This project contains known security vulnerabilities. Find detailed information at the bottom.

Crate record-query

Dependencies

(26 total, 13 outdated, 1 insecure)

CrateRequiredLatestStatus
 ansi_term^0.12.10.12.1up to date
 atty^0.2.130.2.14up to date
 avro-rs^0.6.50.13.0out of date
 csv^1.1.11.4.0up to date
 directories^2.0.26.0.0out of date
 dtoa^0.4.41.0.11out of date
 env_logger^0.7.10.11.11out of date
 failure^0.1.60.1.8up to date
 glob^0.3.00.3.4up to date
 itoa^0.4.41.0.18out of date
 log^0.4.80.4.34up to date
 nix^0.15.00.31.3out of date
 ordered-float^1.0.25.5.0out of date
 pest^2.1.22.9.2up to date
 protobuf ⚠️^2.8.13.7.2insecure
 rmp^0.8.80.8.15up to date
 rmpv^0.4.21.3.1out of date
 serde^1.0.1021.0.229up to date
 serde-hjson^0.9.11.1.0out of date
 serde-protobuf^0.8.10.8.2up to date
 serde_cbor^0.10.20.11.2out of date
 serde_json^1.0.411.0.151up to date
 serde_yaml^0.8.110.9.34+deprecatedout of date
 structopt^0.3.40.3.26up to date
 toml^0.5.51.1.6+spec-1.1.0out of date
 yaml-rust^0.4.30.4.5up to date

Security Vulnerabilities

protobuf: Crash due to uncontrolled recursion in protobuf crate

RUSTSEC-2024-0437

Affected version of this crate did not properly parse unknown fields when parsing a user-supplied input.

This allows an attacker to cause a stack overflow when parsing the mssage on untrusted data.