Описание
NATS nats.js before 2.0.0-209, nats.ws before 1.0.0-111, and nats.deno before 1.0.0-9 allow credential disclosure from a client to a server.
Ссылки
- Mailing ListThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.0-9 (исключая)Версия до 2.0.0-209 (исключая)Версия до 1.0.0-111 (исключая)
Одно из
cpe:2.3:a:linuxfoundation:nats.deno:*:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:nats.js:*:*:*:*:*:node.js:*:*
cpe:2.3:a:linuxfoundation:nats.ws:*:*:*:*:*:*:*:*
EPSS
Процентиль: 56%
0.00341
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-522
Связанные уязвимости
EPSS
Процентиль: 56%
0.00341
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-522