nats-serverGO-2024-2850
NATS server TLS missing ciphersuite settings when CLI flags used in github.com/nats-io/nats-server
UnratedCVE-2021-32026 · Published Jun 5, 2024 · updated Feb 4, 2026
Affected versions
| Package | Affected | Fixed in |
|---|---|---|
| github.com/nats-io/nats-server Go | all versions | No fix yet |
Details and references
NATS server TLS missing ciphersuite settings when CLI flags used in github.com/nats-io/nats-server
- Severity from
- no source yet
- Also known as
- CVE-2021-32026, GHSA-jj54-5q2m-q7pj
More nats-server advisories
All| Date | Advisory | Severity | Fixed in |
|---|---|---|---|
| Jul 122024 | NATS Server and Streaming Server fails to enforce negative user permissions, may allow denied subjects in github.com/nats-io/nats-server CVE-2022-29946Unratedno fix yet | Unrated | No fix yet |
| Aug 212024 | Incorrect Authorization in NATS nats-server in github.com/nats-io/nats-server CVE-2022-24450Unratedno fix yet | Unrated | No fix yet |
| Aug 212024 | Arbitrary file write in nats-server in github.com/nats-io/nats-server CVE-2022-26652Unratedno fix yet | Unrated | No fix yet |
| Aug 212024 | Import loops in account imports, nats-server DoS in github.com/nats-io/nats-server GO-2022-0398Unratedno fix yet | Unrated | No fix yet |
| Aug 212024 | Integer Overflow or Wraparound in NATS Server in github.com/nats-io/nats-server CVE-2019-13126Unratedno fix yet | Unrated | No fix yet |
| Sep 192023 | NATS nats-server allows directory traversal via unintended path to a management action CVE-2022-28357Critical9.8fixed in 2.7.4 | Critical9.8 | 2.7.4 |