PT-2026-56562 · Unknown · Nats Server
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
NATS Server versões anteriores a 2.14.3
NATS Server versões anteriores a 2.12.12
Description
Um cliente MQTT autenticado pode se inscrever na família de assuntos interna
$MQTT.deliver.pubrel. Esta ação permite que o cliente ignore as permissões de inscrição configuradas e exponha metadados do protocolo MQTT QoS2 para sessões na conta. QoS2 (Quality of Service nível 2) é um mecanismo de protocolo que garante que uma mensagem seja entregue exatamente uma vez.Recommendations
Atualize o NATS Server para a versão 2.14.3 ou posterior.
Atualize o NATS Server para a versão 2.12.12 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nats Server