nats-serverGO-2022-0351
Arbitrary file write in nats-server in github.com/nats-io/nats-server
UnratedCVE-2022-26652 · Published Aug 21, 2024 · updated Mar 3, 2026
Affected versions
| Package | Affected | Fixed in |
|---|---|---|
| github.com/nats-io/nats-server Go | all versions | No fix yet |
Details and references
Arbitrary file write in nats-server in github.com/nats-io/nats-server
- Severity from
- no source yet
- Also known as
- BIT-nats-2022-26652, CVE-2022-26652, GHSA-6h3m-36w8-hv68
- github.com/nats-io/nats-server/security/advisories/GHSA-6h3m-36w8-hv68
- nvd.nist.gov/vuln/detail/CVE-2022-26652
- github.com/nats-io/nats-server/pull/2917
- www.openwall.com/lists/oss-security/2022/03/10/1
- advisories.nats.io/CVE/CVE-2022-26652.txt
- github.com/nats-io/nats-server/releases
- github.com/nats-io/nats-server/releases/tag/v2.7.4
- github.com/nats-io/nats-streaming-server/releases/tag/v0.24.3
More nats-server advisories
All| Date | Advisory | Severity | Fixed in |
|---|---|---|---|
| Aug 212024 | Incorrect Authorization in NATS nats-server in github.com/nats-io/nats-server CVE-2022-24450Unratedno fix yet | Unrated | No fix yet |
| Aug 212024 | Import loops in account imports, nats-server DoS in github.com/nats-io/nats-server GO-2022-0398Unratedno fix yet | Unrated | No fix yet |
| Aug 212024 | Integer Overflow or Wraparound in NATS Server in github.com/nats-io/nats-server CVE-2019-13126Unratedno fix yet | Unrated | No fix yet |
| Jul 122024 | NATS Server and Streaming Server fails to enforce negative user permissions, may allow denied subjects in github.com/nats-io/nats-server CVE-2022-29946Unratedno fix yet | Unrated | No fix yet |
| Jun 52024 | NATS server TLS missing ciphersuite settings when CLI flags used in github.com/nats-io/nats-server CVE-2021-32026Unratedno fix yet | Unrated | No fix yet |
| Sep 192023 | NATS nats-server allows directory traversal via unintended path to a management action CVE-2022-28357Critical9.8fixed in 2.7.4 | Critical9.8 | 2.7.4 |