搜索结果
关于「nats-server」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-58211 | NATS 服务器:`no_auth_user` pre CONNECT 快速路径绕过用户连接限制 (CVE-2026-58211) | 2026-07-09 | ||
| AVD-2026-58207 | NATS 服务器:Connz 分页中整数溢出导致远程崩溃 (CVE-2026-58207) | 2026-07-09 | ||
| AVD-2026-58208 | NATS 服务器:MQTT-over-WebSocket 路径可能会在启用 MQTT 之前使仅 WebSocket 的 JetStream 服务器崩溃 (CVE-2026-58208) | 2026-07-09 | ||
| AVD-2026-58254 | NATS 服务器:CVE-2026-33249 的修复不完整:叶节点连接绕过 Nats-Trace-Dest 权限检查 (CVE-2026-58254) | 2026-07-09 | ||
| AVD-2026-58253 | NATS 服务器:路由 API 身份验证绕过 (CVE-2026-58253) | 2026-07-09 | ||
| AVD-2026-58252 | NATS 服务器:通过通配符重叠订阅 Authz 绕过 (CVE-2026-58252) | 2026-07-09 | ||
| AVD-2026-58251 | NATS 服务器:队列订阅 Authz 绕过 (CVE-2026-58251) | 2026-07-09 | ||
| AVD-2026-58250 | NATS 服务器:通过叶节点握手中的双 INFO 导致预身份验证服务器崩溃 (CVE-2026-58250) | 2026-07-09 | ||
| AVD-2026-58214 | NATS 服务器:MQTT 通过 $MQTT.deliver.pubrel 前缀订阅 ACL 绕过(CVE-2026-33217 的修复不完整)(CVE-2026-58214) | 2026-07-09 | ||
| AVD-2026-58213 | NATS 服务器:通过叶节点/路由转发的 MQTT SUBSCRIBE 协议注入允许任意 NATS 命令注入 (CVE-2026-58213) | 2026-07-09 | ||
| AVD-2026-58210 | NATS 服务器:MQTT 部分 CONNECT 数据包可能会耗尽预身份验证内存 (CVE-2026-58210) | 2026-07-09 | ||
| AVD-2026-58209 | NATS 服务器:MQTT 保留和 QoS 重播绕过订阅拒绝过滤器 (CVE-2026-58209) | 2026-07-09 | ||
| AVD-2026-33249 | NATS Server 消息追踪权限绕过漏洞(CVE-2026-33249) | 2026-03-26 | ||
| AVD-2026-33248 | NATS-Server mTLS 身份认证绕过漏洞(CVE-2026-33248) | 2026-03-26 | ||
| AVD-2026-33223 | NATS-Server 身份伪造漏洞(CVE-2026-33223) | 2026-03-26 | ||
| AVD-2026-33222 | NATS Server JetStream 越权恢复漏洞(CVE-2026-33222) | 2026-03-26 | ||
| AVD-2026-33247 | NATS-Server 监控接口凭据泄露漏洞(CVE-2026-33247) | 2026-03-26 | ||
| AVD-2026-33246 | NATS Server 身份信息伪造漏洞(CVE-2026-33246) | 2026-03-26 | ||
| AVD-2026-33219 | NATS Server WebSocket内存耗尽漏洞(CVE-2026-33219) | 2026-03-26 | ||
| AVD-2026-33218 | NATS-Server 远程拒绝服务漏洞(CVE-2026-33218) | 2026-03-26 | ||
| AVD-2026-33217 | NATS Server MQTT ACL 绕过漏洞(CVE-2026-33217) | 2026-03-26 | ||
| AVD-2026-33216 | NATS-Server MQTT凭据泄露漏洞(CVE-2026-33216) | 2026-03-26 | ||
| AVD-2026-29785 | NATS-Server Leafnode 拒绝服务漏洞(CVE-2026-29785) | 2026-03-26 | ||
| AVD-2026-27889 | NATS Server WebSocket帧校验缺失导致DoS(CVE-2026-27889) | 2026-03-26 | ||
| AVD-2026-33215 | NATS-Server MQTT 会话劫持漏洞(CVE-2026-33215) | 2026-03-25 | ||
| AVD-2026-27571 | nats-server websockets 容易受到预身份验证内存 DoS 攻击 (CVE-2026-27571) | 2026-02-25 | ||
| AVD-2022-29946 | NATS 服务器和流媒体服务器未能强制执行负面用户权限,可能允许被拒绝的对象(CVE-2022-29946) | 2024-07-12 | ||
| AVD-2023-46129 | xkeys Seal 加密使用固定密钥进行所有加密 (CVE-2023-46129) | 2023-10-31 | ||
| AVD-2023-47090 | nats-server 安全漏洞 (CVE-2023-47090) | 2023-10-31 | ||
| AVD-2022-28357 | nats-server 安全漏洞 (CVE-2022-28357) | 2023-09-19 |