Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vpjc-4jcv-jc29

Опубликовано: 19 сент. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

NATS nats-server allows directory traversal via unintended path to a management action

NATS nats-server 2.2.0 through 2.7.4 allows directory traversal because of an unintended path to a management action from a management account.

Пакеты

Наименование

github.com/nats-io/nats-server

go
Затронутые версииВерсия исправления

>= 2.2.0, < 2.7.4

2.7.4

EPSS

Процентиль: 45%
0.00228
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 2 лет назад

NATS nats-server 2.2.0 through 2.7.4 allows directory traversal because of an unintended path to a management action from a management account.

CVSS3: 9.8
nvd
больше 2 лет назад

NATS nats-server 2.2.0 through 2.7.4 allows directory traversal because of an unintended path to a management action from a management account.

CVSS3: 9.8
debian
больше 2 лет назад

NATS nats-server 2.2.0 through 2.7.4 allows directory traversal becaus ...

EPSS

Процентиль: 45%
0.00228
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-22