Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-22906

Опубликовано: 11 июн. 2021
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

Nextcloud End-to-End Encryption before 1.5.3, 1.6.3 and 1.7.1 suffers from a denial of service vulnerability due to permitting any authenticated users to lock files of other users.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nextcloud:end-to-end_encryption:*:*:*:*:*:*:*:*
Версия до 1.5.3 (исключая)
cpe:2.3:a:nextcloud:end-to-end_encryption:*:*:*:*:*:*:*:*
Версия от 1.6.0 (включая) до 1.6.3 (исключая)
cpe:2.3:a:nextcloud:end-to-end_encryption:*:*:*:*:*:*:*:*
Версия от 1.7.0 (включая) до 1.7.1 (исключая)

EPSS

Процентиль: 41%
0.00189
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-400
CWE-639

Связанные уязвимости

CVSS3: 6.5
debian
больше 4 лет назад

Nextcloud End-to-End Encryption before 1.5.3, 1.6.3 and 1.7.1 suffers ...

EPSS

Процентиль: 41%
0.00189
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-400
CWE-639