{"id":"CVE-2022-28357","aliases":["GHSA-vpjc-4jcv-jc29","GO-2023-2066"],"url":"https://o3.security/vulnerability/CVE-2022-28357","summary":"NATS nats-server allows directory traversal via unintended path to a management action ","details":"NATS nats-server 2.2.0 through 2.7.4 allows directory traversal because of an unintended path to a management action from a management account.","published":"2023-09-19T00:00:00Z","modified":"2026-08-12T03:51:41.064048710Z","cvss":{"score":9.8,"severity":"CRITICAL","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"},"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Go","name":"github.com/nats-io/nats-server","fixedVersion":"2.7.4"}],"fix":null,"references":[{"type":"ADVISORY","url":"https://advisories.nats.io/CVE/CVE-2022-28357.txt"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/28xxx/CVE-2022-28357.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2022-28357"},{"type":"PACKAGE","url":"https://github.com/nats-io/nats-server/releases"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-08-12T03:51:41.064048710Z"}}