1 results (0.002 seconds)
CVSS: 6.8EPSS: 0%CPEs: 2EXPL: 0

CVE-2023-47090
https://notcve.org/view.php?id=CVE-2023-47090
30 Oct 2023 — NATS nats-server before 2.9.23 and 2.10.x before 2.10.2 has an authentication bypass. An implicit $G user in an authorization block can sometimes be used for unauthenticated access, even when the intention of the configuration was for each user to have an account. The earliest affected version is 2.2.0. NATS nats-server anterior a 2.9.23 y 2.10.x anterior a 2.10.2 tiene una omisión de autenticación. Un usuario $G implícito en un bloque de autorización a veces se puede utilizar para acceso no autenticado, in... • http://www.openwall.com/lists/oss-security/2023/10/30/1 • CWE-863: Incorrect Authorization •