Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las entidades &# HTML en la crate comrak para Rust (CVE-2021-38186)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/08/2021
Última modificación:
14/08/2021

Descripción

Se ha detectado un problema en la crate comrak versiones anteriores a 0.10.1 para Rust. Maneja inapropiadamente los caracteres &, conllevando a un ataque de tipo XSS por medio de entidades &# HTML

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:comrak_project:comrak:*:*:*:*:*:rust:*:* 0.10.1 (excluyendo)