VYPR
High severity7.5NVD Advisory· Published Aug 10, 2021· Updated Jun 17, 2026

CVE-2021-38512

CVE-2021-38512

Description

An issue was discovered in the actix-http crate before 3.0.0-beta.9 for Rust. HTTP/1 request smuggling (aka HRS) can occur, potentially leading to credential disclosure.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
actix-httpcrates.io
< 2.2.12.2.1

Affected products

13
  • Actix/Actix HTTP10 versions
    cpe:2.3:a:actix:actix-http:*:*:*:*:*:rust:*:*+ 9 more
    • cpe:2.3:a:actix:actix-http:*:*:*:*:*:rust:*:*range: <3.0.0
    • cpe:2.3:a:actix:actix-http:3.0.0:-:*:*:*:rust:*:*
    • cpe:2.3:a:actix:actix-http:3.0.0:beta1:*:*:*:rust:*:*
    • cpe:2.3:a:actix:actix-http:3.0.0:beta2:*:*:*:rust:*:*
    • cpe:2.3:a:actix:actix-http:3.0.0:beta3:*:*:*:rust:*:*
    • cpe:2.3:a:actix:actix-http:3.0.0:beta4:*:*:*:rust:*:*
    • cpe:2.3:a:actix:actix-http:3.0.0:beta5:*:*:*:rust:*:*
    • cpe:2.3:a:actix:actix-http:3.0.0:beta6:*:*:*:rust:*:*
    • cpe:2.3:a:actix:actix-http:3.0.0:beta7:*:*:*:rust:*:*
    • cpe:2.3:a:actix:actix-http:3.0.0:beta8:*:*:*:rust:*:*
  • cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
  • Rust/actix-httpdescription
  • ghsa-coords
    Range: < 2.2.1

Patches

Vulnerability mechanics

References

8

News mentions

0

No linked articles in our index yet.