VYPR

crates.io package

trillium-client

pkg:cargo/trillium-client

Vulnerabilities (1)

  • CVE-2024-23644MedJan 24, 2024
    affected < 0.5.4fixed 0.5.4

    Trillium is a composable toolkit for building internet applications with async rust. In `trillium-http` prior to 0.3.12 and `trillium-client` prior to 0.5.4, insufficient validation of outbound header values may lead to request splitting or response splitting attacks in scenarios