Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-15613

Опубликовано: 04 фев. 2020
Источник: nvd
CVSS3: 8
CVSS2: 6
EPSS Низкий

Описание

A bug in Nextcloud Server 17.0.1 causes the workflow rules to depend their behaviour on the file extension when checking file mimetypes.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
Версия до 15.0.14 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
Версия от 16.0.0 (включая) до 16.0.7 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
Версия от 17.0.0 (включая) до 17.0.2 (исключая)
Конфигурация 2
cpe:2.3:o:opensuse:backports:sle-15:sp1:*:*:*:*:*:*

EPSS

Процентиль: 50%
0.00264
Низкий

8 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-20
CWE-345

Связанные уязвимости

CVSS3: 8
debian
больше 5 лет назад

A bug in Nextcloud Server 17.0.1 causes the workflow rules to depend t ...

CVSS3: 8
github
около 3 лет назад

A bug in Nextcloud Server 17.0.1 causes the workflow rules to depend their behaviour on the file extension when checking file mimetypes.

suse-cvrf
больше 5 лет назад

Security update for nextcloud

EPSS

Процентиль: 50%
0.00264
Низкий

8 High

CVSS3

6 Medium

CVSS2

Дефекты

CWE-20
CWE-345