This project might be open to known security vulnerabilities, which can be prevented by tightening the version range of affected dependencies. Find detailed information at the bottom.

Crate prism-mcp-rs

Dependencies

(54 total, 8 outdated, 1 possibly insecure)

CrateRequiredLatestStatus
 serde^1.01.0.229up to date
 serde_json^1.01.0.151up to date
 serde_yaml^0.90.9.34+deprecatedup to date
 tokio^1.341.53.1up to date
 async-trait^0.10.1.92up to date
 tracing^0.10.1.44up to date
 tracing-subscriber>=0.3.20, <0.40.3.23up to date
 opentelemetry^0.320.32.0up to date
 opentelemetry_sdk^0.320.32.1up to date
 opentelemetry-otlp^0.320.32.0up to date
 tracing-opentelemetry^0.330.33.0up to date
 thiserror^2.02.0.20up to date
 anyhow^1.01.0.104up to date
 chrono^0.4.200.4.45up to date
 futures^0.30.3.34up to date
 tokio-util^0.70.7.19up to date
 bytes^1.11.11.12.1up to date
 pin-project^1.11.1.13up to date
 once_cell^1.191.21.4up to date
 indexmap^2.02.14.1up to date
 dashmap^6.1.06.2.1up to date
 parking_lot^0.120.12.5up to date
 reqwest^0.130.13.4up to date
 hyper^1.61.11.1up to date
 hyper-util^0.10.1.20up to date
 tower^0.50.5.3up to date
 tower-http^0.60.7.1out of date
 axum^0.80.8.9up to date
 tokio-tungstenite^0.280.30.0out of date
 tungstenite^0.280.30.0out of date
 libloading^0.90.9.0up to date
 jsonwebtoken^10.311.0.0out of date
 time^0.3.470.3.55up to date
 argon2^0.50.6.0out of date
 rustls^0.23.310.23.43up to date
 tokio-rustls^0.260.26.4up to date
 color-eyre^0.60.6.5up to date
 url^2.52.5.8up to date
 rand^0.100.10.2up to date
 regex^1.101.13.1up to date
 brotli^8.09.0.0out of date
 zstd^0.130.13.3up to date
 notify^8.28.2.0up to date
 base64^0.220.23.1out of date
 sha2^0.100.11.0out of date
 futures-util^0.30.3.34up to date
 tokio-stream^0.10.1.19up to date
 h2 ⚠️^0.4.40.4.19maybe insecure
 flate2^1.01.1.10up to date
 uuid^1.101.26.0up to date
 http^1.31.5.0up to date
 dirs^6.06.0.0up to date
 fastrand^2.32.5.0up to date
 criterion^0.80.8.2up to date

Dev dependencies

(14 total, 2 outdated)

CrateRequiredLatestStatus
 proptest^1.31.11.0up to date
 test-log^0.20.2.21up to date
 env_logger^0.110.11.11up to date
 tokio-test^0.40.4.5up to date
 mockito^1.21.7.2up to date
 wiremock^0.60.6.5up to date
 serial_test^3.04.0.1out of date
 tempfile^3.83.27.0up to date
 regex^1.101.13.1up to date
 rstest^0.260.26.1up to date
 fake^4.45.1.0out of date
 quickcheck^1.01.1.0up to date
 quickcheck_macros^1.01.2.0up to date
 insta^1.341.48.0up to date

Security Vulnerabilities

h2: h2 unbounded empty DATA frames

RUSTSEC-2026-0258

The h2 crate, used internally by hyper, had a flaw that would accept and queue empty DATA frames without limit. If streams were not actively drained, this could lead to unbounded memory usage, or a panic if the length overflows.

Low severity.

Patched in v0.4.16.