Крейт 0.1.9 только для добавления-vec для Rust может инициировать выполнение вредоносного кода при компиляции проекта, использующего этот крейт, поскольку он имеет мошенническую зависимость, которая регистрируется на сервере управления и контроля, чтобы предложить выполнение произвольного кода.
Показать оригинальное описание (EN)
The append-only-vec crate 0.1.9 for Rust can trigger execution of malicious code when compiling a project that uses the crate, because it has a rogue dependency that registers with a command-and-control server to offer arbitrary code execution.
Характеристики атаки
Последствия
Строка CVSS v3.1