Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jp4j-47f9-2vc3

Опубликовано: 18 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Integer Overflow or Wraparound in NATS Server

An integer overflow in NATS Server before 2.2.0 allows a remote attacker to crash the server by sending a crafted request.

Specific Go Packages Affected

github.com/nats-io/nats-server/v2/server

Пакеты

Наименование

github.com/nats-io/nats-server/v2

go
Затронутые версииВерсия исправления

< 2.2.0

2.2.0

EPSS

Процентиль: 71%
0.00678
Низкий

7.5 High

CVSS3

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 7.5
nvd
больше 6 лет назад

An integer overflow in NATS Server before 2.0.2 allows a remote attacker to crash the server by sending a crafted request. If authentication is enabled, then the remote attacker must have first authenticated.

CVSS3: 7.5
debian
больше 6 лет назад

An integer overflow in NATS Server before 2.0.2 allows a remote attack ...

EPSS

Процентиль: 71%
0.00678
Низкий

7.5 High

CVSS3

Дефекты

CWE-190