Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-26652

Опубликовано: 10 мар. 2022
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

NATS nats-server before 2.7.4 allows Directory Traversal (with write access) via an element in a ZIP archive for JetStream streams. nats-streaming-server before 0.24.3 is also affected.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nats:nats_server:*:*:*:*:*:*:*:*
Версия от 2.2.0 (включая) до 2.7.4 (исключая)
cpe:2.3:a:nats:nats_streaming_server:*:*:*:*:*:*:*:*
Версия от 0.15.0 (включая) до 0.24.3 (исключая)

EPSS

Процентиль: 63%
0.00437
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 6.5
debian
почти 4 года назад

NATS nats-server before 2.7.4 allows Directory Traversal (with write a ...

CVSS3: 6.5
github
почти 4 года назад

Arbitrary file write in nats-server

EPSS

Процентиль: 63%
0.00437
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-22