Rust messagepack-rs crate安全漏洞 CVE-2021-45691 CNNVD-202112-2516 CNVD-2022-04511

7.5 AV AC AU C I A
发布: 2021-12-27
修订: 2022-01-06

Rust messagepack-rs crate是messagepack-rs 是纯 Rust MessagePack 实现。 Rust messagepack-rs crate在2021-01-26之前版本存在安全漏洞,该漏洞源于deserialize_string可以从未初始化的内存位置读取数据。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息