Stored XSS via image/svg+xml served inline by StaticDir / NamedFile (GHSA-7fh4-27xm-vxgg)
Rust製Webフレームワーク Salvo の StaticDir / NamedFile が SVG を Content-Disposition inline で配信するため,アップロードされたSVGで任意のJavaScriptが実行される保存型XSS (0.96.0で修正)
Rust製Webフレームワーク Salvo の StaticDir / NamedFile が SVG を Content-Disposition inline で配信するため,アップロードされたSVGで任意のJavaScriptが実行される保存型XSS (0.96.0で修正)
Rust製ファイルサーバー dufs v0.45.0 で見つけた脆弱性の報告.開始位置が終了位置を上回る Range ヘッダーで u64 の整数アンダーフローが起き,Multipart Range でプロセスがパニックするリモートDoS (CVSS 8.7)
Rust製ファイルサーバー dufs v0.45.0 で見つけた脆弱性の報告.?simple 出力でファイル名がエスケープされずに text/html で返され,保存型XSSが発生する (CWE-79)
Rust製ファイルサーバー dufs v0.45.0 で見つけた脆弱性の報告.存在しないパスへの書き込みでシンボリックリンクの検証が省かれ,serve root 外にファイルを書き込める (CWE-22/CWE-59)