VYPR

crates.io package

trillium-http

pkg:cargo/trillium-http

Vulnerabilities (1)

  • CVE-2024-23644MedJan 24, 2024
    affected < 0.3.12fixed 0.3.12

    Trillium is a composable toolkit for building internet applications with async rust. In `trillium-http` prior to 0.3.12 and `trillium-client` prior to 0.5.4, insufficient validation of outbound header values may lead to request splitting or response splitting attacks in scenarios