Vulnerabilidad en los servicios de mensajería de Neural Autonomic Transport System (NATS) en NGINX Controller (CVE-2020-5910)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
02/07/2020
Última modificación:
21/07/2021
Descripción
En las versiones 3.0.0 hasta 3.5.0, 2.0.0 hasta 2.9.0 y 1.0.1, los servicios de mensajería de Neural Autonomic Transport System (NATS) que utiliza NGINX Controller no requieren ninguna forma de autenticación, por lo que cualquier conexión con éxito sería autorizada
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:f5:nginx_controller:*:*:*:*:*:*:*:* | 2.0.0 (incluyendo) | 2.9.0 (incluyendo) |
| cpe:2.3:a:f5:nginx_controller:*:*:*:*:*:*:*:* | 3.0.0 (incluyendo) | 3.5.0 (incluyendo) |
| cpe:2.3:a:f5:nginx_controller:1.0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



