Junglewise Threat Intelligence

CVE-2024-35186: RUSTSEC-2024-0350 - Traversal outside working tree enables arbitrary code execution

CVE-2024-35186 · Severity: low · CVSS 3.1 · Published 2024-05-22

Technologies: gix-worktree (crates.io), gitoxide-core (crates.io), gix-worktree-state (crates.io), gix (crates.io), gix-index (crates.io), gitoxide (crates.io). Vendors: crates.io.

Executive brief

Traversal outside working tree enables arbitrary code execution

Affected products

  • crates.io gix-worktree
  • crates.io gitoxide-core
  • crates.io gix-worktree-state
  • crates.io gix
  • crates.io gix-index
  • crates.io gix-fs
  • crates.io gitoxide

Related threats