Vulnerabilidad en NATS (CVE-2022-29946)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/07/2024
Última modificación:
30/10/2024
Descripción
NATS.io NATS Server anterior a 2.8.2 y Streaming Server anterior a 0.24.6 podrían permitir a un atacante remoto omitir las restricciones de seguridad, causadas por no aplicar permisos de usuario negativos en un escenario. Al utilizar una suscripción a cola en el comodín, un atacante podría aprovechar esta vulnerabilidad para permitir sujetos denegados.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA



