Описание
The JWT library in NATS nats-server before 2.1.9 allows a denial of service (a nil dereference in Go code).
Ссылки
- Mailing ListThird Party Advisory
- PatchThird Party Advisory
- Mailing ListThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.1.9 (исключая)
cpe:2.3:a:linuxfoundation:nats-server:*:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*
EPSS
Процентиль: 71%
0.00682
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-476
Связанные уязвимости
CVSS3: 7.5
ubuntu
больше 5 лет назад
The JWT library in NATS nats-server before 2.1.9 allows a denial of service (a nil dereference in Go code).
CVSS3: 7.5
debian
больше 5 лет назад
The JWT library in NATS nats-server before 2.1.9 allows a denial of se ...
CVSS3: 7.5
github
почти 4 года назад
Nil dereference in NATS JWT, DoS of nats-server
EPSS
Процентиль: 71%
0.00682
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-476