PT-2026-56561 · Unknown · Nats Server
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
NATS Server versões anteriores a 2.14.1
NATS Server versões anteriores a 2.12.9
Description
Um cliente MQTT pode incluir caracteres de controle de protocolo em filtros de assinatura. Esses caracteres são posteriormente encaminhados como dados de protocolo NATS para conexões de rota ou leafnode, o que corrompe o fluxo de protocolo encaminhado e permite a injeção de operações de protocolo NATS não pretendidas.
Recommendations
Atualize o NATS Server para a versão 2.14.1 ou posterior.
Atualize o NATS Server para a versão 2.12.9 ou posterior.
Exploit
Correção
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nats Server