Security Lab

Раскрытие важны данных в nats.ws, nats.js and nats.deno

Дата публикации:07.10.2020
Всего просмотров:1084
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2020-26149
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: nats.ws
nats.js
nats.deno
Уязвимые версии: nats.ws версии 1.0.0-110, 1.0.0-108, 1.0.0-107, 1.0.0-106, 1.0.0-105, 1.0.0-104, 1.0.0-101, 1.0.0-100, 1.0.0-90, 1.0.0-87, 1.0.0-86, 1.0.0-85, 1.0.0-50, 1.0.0-17, 1.0.0-16, 1.0.0-15, 1.0.0-14, 1.0.0-13, 1.0.0-12, 1.0.0-11, 1.0.0-10, 1.0.0-9, 1.0.0-7, 1.0.0-5, 1.0.0-4, 1.0.0-3, 1.0.0-2, 1.0.0-1
nats.js версии 2.0.0-206, 2.0.0-205, 2.0.0-204, 2.0.0-202, 2.0.0-201, 2.0.0-27, 2.0.0-26, 2.0.0-25, 2.0.0-24, 2.0.0-23, 2.0.0-22, 2.0.0-21, 2.0.0-20, 2.0.0-19, 2.0.0-18, 2.0.0-17, 2.0.0-16, 2.0.0-15, 2.0.0-14, 2.0.0-13, 2.0.0-12, 2.0.0-10, 2.0.0-9, 2.0.0-8, 2.0.0-7, 2.0.0-6, 2.0.0-5, 2.0.0-4, 2.0.0-2, 2.0.0-1, 2.0.0-0, 1.4.12, 1.4.10-0, 1.4.9-1, 1.4.9-0, 1.4.9, 1.4.8-0, 1.4.8, 1.4.6-0, 1.4.6, 1.4.4, 1.4.2, 1.4.1-8, 1.4.1-7, 1.4.1-6, 1.4.1-5, 1.4.1-4, 1.4.1-3, 1.4.1-2, 1.4.1-1, 1.4.0-10, 1.4.0-9, 1.4.0-8, 1.4.0-7, 1.4.0-6, 1.4.0-5, 1.4.0-4, 1.4.0-3, 1.4.0-2, 1.4.0-1, 1.4.0-0, 1.4.0, 1.3.2, 1.3.0, 1.2.10, 1.2.8, 1.2.6, 1.2.4, 1.2.3, 1.2.2, 1.2.1, 1.2.0, 1.1.0, 1.0.1, 1.0.0, 0.8.10, 0.8.4, 0.8.2, 0.8.0, 0.7.29, 0.7.25, 0.7.24, 0.7.20, 0.7.18, 0.7.16, 0.7.14, 0.7.12, 0.7.10, 0.7.6, 0.7.4, 0.7.2, 0.6.8, 0.6.4, 0.6.2, 0.6.0, 0.5.4, 0.5.0, 0.4.4, 0.4.2, 0.4.0, 0.3.0, 0.2.9, 0.2.8, 0.2.7, 0.2.6, 0.2.5, 0.2.4, 0.2.2, 0.2.1, 0.2.0
nats.deno версии 1.0.0-8, 1.0.0-7, 1.0.0-6, 1.0.0-5, 1.0.0-4, 1.0.0-3, 1.0.0-2, 1.0.0-1, 0.1.1.-18, 0.1.1-31, 0.1.1-23, 0.1.1-22, 0.1.1-21, 0.1.1-19, 0.1.1-0, 0.1.0-0
Описание:

Раскрытие важны данных в nats.ws, nats.js and nats.deno

URL производителя: https://github.com/nats-io/
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2020100722