Описание
NATS nats-server before 2.7.4 allows Directory Traversal (with write access) via an element in a ZIP archive for JetStream streams. nats-streaming-server before 0.24.3 is also affected.
Ссылки
- Mailing ListThird Party Advisory
- Vendor Advisory
- Release NotesThird Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Release NotesThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.2.0 (включая) до 2.7.4 (исключая)Версия от 0.15.0 (включая) до 0.24.3 (исключая)
Одно из
cpe:2.3:a:nats:nats_server:*:*:*:*:*:*:*:*
cpe:2.3:a:nats:nats_streaming_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 63%
0.00437
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 6.5
debian
почти 4 года назад
NATS nats-server before 2.7.4 allows Directory Traversal (with write a ...
EPSS
Процентиль: 63%
0.00437
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-22