NATS Server 信任管理問題漏洞來源於cnvd,是2020年11月6日發布的信任管理問題漏洞。
基本介紹
- 中文名:NATS Server 信任管理問題漏洞
- 發布日期:2020年11月6日
- CVE編號:CVE-2020-26892
- 漏洞來源:cnvd
漏洞評分,漏洞描述,
漏洞評分
類別 | 描述 |
---|---|
CVSS值 | - |
嚴重級別 | 高危 |
利用範圍 | - |
攻擊複雜度 | - |
認證級別 | - |
漏洞描述
NATS Server是一款開源訊息系統。該系統主要用於雲原生套用、物聯網訊息傳遞和微服務架構等。NATS nats-server 2.1.9之前版本存在安全漏洞,該漏洞源於JWT庫不正確的訪問控制,處理過期憑據的方式。