Описание
A missing input validation in Nextcloud Server before 20.0.2, 19.0.5, 18.0.11 allows users to store unlimited data in workflow rules causing load and potential DDoS on later interactions and usage with those rules.
Ссылки
- Third Party Advisory
- Broken LinkVendor Advisory
- Third Party Advisory
- Broken LinkVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 18.0.11 (исключая)Версия от 19.0.0 (включая) до 19.0.5 (исключая)Версия от 20.0.0 (включая) до 20.0.2 (исключая)
Одно из
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 63%
0.00448
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-400
CWE-400
Связанные уязвимости
CVSS3: 6.5
debian
почти 5 лет назад
A missing input validation in Nextcloud Server before 20.0.2, 19.0.5, ...
CVSS3: 6.5
github
больше 3 лет назад
A missing input validation in Nextcloud Server before 20.0.2, 19.0.5, 18.0.11 allows users to store unlimited data in workflow rules causing load and potential DDoS on later interactions and usage with those rules.
EPSS
Процентиль: 63%
0.00448
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-400
CWE-400