一、 漏洞 CVE-2021-29922 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 Rust 1.53.0 之前,library/std/src/net/parser.rs 中的 IP 地址字符串开头的零字符并未适当地考虑,这(在某些情况下)允许攻击者绕过基于 IP 地址的访问控制,因为意外地解释为 octal。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
library/std/src/net/parser.rs in Rust before 1.53.0 does not properly consider extraneous zero characters at the beginning of an IP address string, which (in some situations) allows attackers to bypass access control that is based on IP addresses, because of unexpected octal interpretation.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Rust 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Rust是Mozilla基金会的一款通用、编译型编程语言。 Rust存在安全漏洞,该漏洞允许攻击者可利用该漏洞绕过基于IP地址的访问控制,因为意外的八进制解释。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-29922 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-29922 的情报信息