Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NATS nats.js, nats.ws y nats.deno (CVE-2020-26149)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
30/09/2020
Última modificación:
09/10/2020

Descripción

NATS nats.js versiones anteriores a 2.0.0-209, nats.ws versiones anteriores a 1.0.0-111 y nats.deno versiones anteriores a 1.0.0-9, permiten una divulgación de credenciales de un cliente hacia un servidor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linuxfoundation:nats.deno:*:*:*:*:*:*:*:* 1.0.0-9 (excluyendo)
cpe:2.3:a:linuxfoundation:nats.js:*:*:*:*:*:node.js:*:* 2.0.0-209 (excluyendo)
cpe:2.3:a:linuxfoundation:nats.ws:*:*:*:*:*:*:*:* 1.0.0-111 (excluyendo)