Skip to content

Instantly share code, notes, and snippets.

@afdesk
Created October 24, 2022 16:51
Show Gist options
  • Save afdesk/29180aee7f364a19cc2c1843421cac9c to your computer and use it in GitHub Desktop.
Save afdesk/29180aee7f364a19cc2c1843421cac9c to your computer and use it in GitHub Desktop.
Cargo.lock (cargo)
Total: 23 (UNKNOWN: 8, LOW: 0, MEDIUM: 5, HIGH: 2, CRITICAL: 8)
┌─────────────────┬───────────────────┬──────────┬───────────────────┬───────────────┬─────────────────────────────────────────────────────────────┐
│ Library │ Vulnerability │ Severity │ Installed Version │ Fixed Version │ Title │
├─────────────────┼───────────────────┼──────────┼───────────────────┼───────────────┼─────────────────────────────────────────────────────────────┤
│ ansi_term │ RUSTSEC-2021-0139 │ UNKNOWN │ 0.11.0 │ │ ansi_term is Unmaintained │
│ │ │ │ │ │ https://osv.dev/vulnerability/RUSTSEC-2021-0139 │
├─────────────────┼───────────────────┼──────────┼───────────────────┼───────────────┼─────────────────────────────────────────────────────────────┤
│ bat │ CVE-2021-36753 │ HIGH │ 0.10.0 │ 0.18.2 │ Uncontrolled Search Path Element in sharkdp/bat │
│ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2021-36753 │
├─────────────────┼───────────────────┼──────────┼───────────────────┼───────────────┼─────────────────────────────────────────────────────────────┤
│ difference │ RUSTSEC-2020-0095 │ UNKNOWN │ 2.0.0 │ 2.0.1-0 │ difference is unmaintained │
│ │ │ │ │ │ https://osv.dev/vulnerability/RUSTSEC-2020-0095 │
├─────────────────┼───────────────────┼──────────┼───────────────────┼───────────────┼─────────────────────────────────────────────────────────────┤
│ failure │ CVE-2019-25010 │ CRITICAL │ 0.1.5 │ │ An issue was discovered in the failure crate through │
│ │ │ │ │ │ 2019-11-13 for Ru... │
│ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2019-25010 │
│ ├───────────────────┤ │ ├───────────────┼─────────────────────────────────────────────────────────────┤
│ │ CVE-2020-25575 │ │ │ │ ** UNSUPPORTED WHEN ASSIGNED ** An issue was discovered in │
│ │ │ │ │ │ the failure... │
│ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2020-25575 │
├─────────────────┼───────────────────┤ ├───────────────────┼───────────────┼─────────────────────────────────────────────────────────────┤
│ linked-hash-map │ CVE-2020-25573 │ │ 0.5.1 │ 0.5.3 │ An issue was discovered in the linked-hash-map crate before │
│ │ │ │ │ │ 0.5.3 for ... │
│ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2020-25573 │
├─────────────────┼───────────────────┼──────────┼───────────────────┼───────────────┼─────────────────────────────────────────────────────────────┤
│ lock_api │ CVE-2020-35910 │ MEDIUM │ 0.1.4 │ 0.4.2 │ An issue was discovered in the lock_api crate before 0.4.2 │
│ │ │ │ │ │ for Rust.... │
│ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2020-35910 │
│ ├───────────────────┤ │ │ ├─────────────────────────────────────────────────────────────┤
│ │ CVE-2020-35911 │ │ │ │ An issue was discovered in the lock_api crate before 0.4.2 │
│ │ │ │ │ │ for Rust.... │
│ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2020-35911 │
│ ├───────────────────┤ │ │ ├─────────────────────────────────────────────────────────────┤
│ │ CVE-2020-35912 │ │ │ │ An issue was discovered in the lock_api crate before 0.4.2 │
│ │ │ │ │ │ for Rust.... │
│ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2020-35912 │
│ ├───────────────────┤ │ │ ├─────────────────────────────────────────────────────────────┤
│ │ CVE-2020-35913 │ │ │ │ An issue was discovered in the lock_api crate before 0.4.2 │
│ │ │ │ │ │ for Rust.... │
│ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2020-35913 │
│ ├───────────────────┤ │ │ ├─────────────────────────────────────────────────────────────┤
│ │ CVE-2020-35914 │ │ │ │ An issue was discovered in the lock_api crate before 0.4.2 │
│ │ │ │ │ │ for Rust.... │
│ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2020-35914 │
├─────────────────┼───────────────────┼──────────┼───────────────────┼───────────────┼─────────────────────────────────────────────────────────────┤
│ owning_ref │ RUSTSEC-2022-0040 │ UNKNOWN │ 0.3.3 │ │ Multiple soundness issues in `owning_ref` │
│ │ │ │ │ │ https://osv.dev/vulnerability/RUSTSEC-2022-0040 │
├─────────────────┼───────────────────┼──────────┼───────────────────┼───────────────┼─────────────────────────────────────────────────────────────┤
│ rand_core │ CVE-2020-25576 │ CRITICAL │ 0.2.2 │ 0.3.1, 0.4.2 │ An issue was discovered in the rand_core crate before 0.4.2 │
│ │ │ │ │ │ for Rust.... │
│ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2020-25576 │
│ │ │ ├───────────────────┤ │ │
│ │ │ │ 0.3.0 │ │ │
│ │ │ │ │ │ │
│ │ │ │ │ │ │
├─────────────────┼───────────────────┼──────────┼───────────────────┼───────────────┼─────────────────────────────────────────────────────────────┤
│ regex │ CVE-2022-24713 │ HIGH │ 1.0.6 │ 1.5.5 │ Mozilla: Denial of Service via complex regular expressions │
│ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2022-24713 │
├─────────────────┼───────────────────┼──────────┼───────────────────┼───────────────┼─────────────────────────────────────────────────────────────┤
│ smallvec │ CVE-2019-15551 │ CRITICAL │ 0.6.5 │ 0.6.10 │ An issue was discovered in the smallvec crate before 0.6.10 │
│ │ │ │ │ │ for Rust.... │
│ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2019-15551 │
│ ├───────────────────┤ │ │ ├─────────────────────────────────────────────────────────────┤
│ │ CVE-2019-15554 │ │ │ │ An issue was discovered in the smallvec crate before 0.6.10 │
│ │ │ │ │ │ for Rust.... │
│ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2019-15554 │
│ ├───────────────────┤ │ ├───────────────┼─────────────────────────────────────────────────────────────┤
│ │ CVE-2021-25900 │ │ │ 0.6.14, 1.6.1 │ An issue was discovered in the smallvec crate before 0.6.14 │
│ │ │ │ │ │ and 1.x... │
│ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2021-25900 │
│ ├───────────────────┼──────────┤ ├───────────────┼─────────────────────────────────────────────────────────────┤
│ │ RUSTSEC-2018-0018 │ UNKNOWN │ │ 0.6.13 │ smallvec creates uninitialized value of any type │
│ │ │ │ │ │ https://osv.dev/vulnerability/RUSTSEC-2018-0018 │
├─────────────────┼───────────────────┤ ├───────────────────┼───────────────┼─────────────────────────────────────────────────────────────┤
│ tempdir │ RUSTSEC-2018-0017 │ │ 0.3.7 │ │ `tempdir` crate has been deprecated; use `tempfile` instead │
│ │ │ │ │ │ https://osv.dev/vulnerability/RUSTSEC-2018-0017 │
├─────────────────┼───────────────────┤ ├───────────────────┼───────────────┼─────────────────────────────────────────────────────────────┤
│ term_size │ RUSTSEC-2020-0163 │ │ 0.3.1 │ │ `term_size` is unmaintained; use `terminal_size` instead │
│ │ │ │ │ │ https://osv.dev/vulnerability/RUSTSEC-2020-0163 │
├─────────────────┼───────────────────┤ ├───────────────────┼───────────────┼─────────────────────────────────────────────────────────────┤
│ thread_local │ RUSTSEC-2022-0006 │ │ 0.3.6 │ 1.1.4 │ Data race in `Iter` and `IterMut` │
│ │ │ │ │ │ https://osv.dev/vulnerability/RUSTSEC-2022-0006 │
├─────────────────┼───────────────────┤ ├───────────────────┼───────────────┼─────────────────────────────────────────────────────────────┤
│ xml-rs │ RUSTSEC-2022-0048 │ │ 0.7.0 │ │ xml-rs is Unmaintained │
│ │ │ │ │ │ https://osv.dev/vulnerability/RUSTSEC-2022-0048 │
└─────────────────┴───────────────────┴──────────┴───────────────────┴───────────────┴─────────────────────────────────────────────────────────────┘
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment