Описание
A bug in Nextcloud Server 17.0.1 causes the workflow rules to depend their behaviour on the file extension when checking file mimetypes.
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- PatchThird Party Advisory
- Broken LinkVendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- PatchThird Party Advisory
- Broken LinkVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 15.0.14 (исключая)Версия от 16.0.0 (включая) до 16.0.7 (исключая)Версия от 17.0.0 (включая) до 17.0.2 (исключая)
Одно из
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:opensuse:backports:sle-15:sp1:*:*:*:*:*:*
EPSS
Процентиль: 50%
0.00264
Низкий
8 High
CVSS3
6 Medium
CVSS2
Дефекты
CWE-20
CWE-345
Связанные уязвимости
CVSS3: 8
debian
больше 5 лет назад
A bug in Nextcloud Server 17.0.1 causes the workflow rules to depend t ...
CVSS3: 8
github
около 3 лет назад
A bug in Nextcloud Server 17.0.1 causes the workflow rules to depend their behaviour on the file extension when checking file mimetypes.
EPSS
Процентиль: 50%
0.00264
Низкий
8 High
CVSS3
6 Medium
CVSS2
Дефекты
CWE-20
CWE-345