nats-serverGO-2022-0398
Import loops in account imports, nats-server DoS in github.com/nats-io/nats-server
UnratedPublished Aug 21, 2024 · updated Feb 4, 2026
Affected versions
| Package | Affected | Fixed in |
|---|---|---|
| github.com/nats-io/nats-server Go | all versions | No fix yet |
Details and references
Import loops in account imports, nats-server DoS in github.com/nats-io/nats-server
- Severity from
- no source yet
- Also known as
- GHSA-gwj5-3vfq-q992
More nats-server advisories
All| Date | Advisory | Severity | Fixed in |
|---|---|---|---|
| Aug 212024 | Incorrect Authorization in NATS nats-server in github.com/nats-io/nats-server CVE-2022-24450Unratedno fix yet | Unrated | No fix yet |
| Aug 212024 | Arbitrary file write in nats-server in github.com/nats-io/nats-server CVE-2022-26652Unratedno fix yet | Unrated | No fix yet |
| Aug 212024 | Integer Overflow or Wraparound in NATS Server in github.com/nats-io/nats-server CVE-2019-13126Unratedno fix yet | Unrated | No fix yet |
| Jul 122024 | NATS Server and Streaming Server fails to enforce negative user permissions, may allow denied subjects in github.com/nats-io/nats-server CVE-2022-29946Unratedno fix yet | Unrated | No fix yet |
| Jun 52024 | NATS server TLS missing ciphersuite settings when CLI flags used in github.com/nats-io/nats-server CVE-2021-32026Unratedno fix yet | Unrated | No fix yet |
| Sep 192023 | NATS nats-server allows directory traversal via unintended path to a management action CVE-2022-28357Critical9.8fixed in 2.7.4 | Critical9.8 | 2.7.4 |