Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-37253

Опубликовано: 05 дек. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

M-Files Web before 20.10.9524.1 allows a denial of service via overlapping ranges (in HTTP requests with crafted Range or Request-Range headers). NOTE: this is disputed because the range behavior is the responsibility of the web server, not the responsibility of the individual web application

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:m-files:m-files_web:*:*:*:*:*:*:*:*
Версия до 20.10.9524.1 (исключая)

EPSS

Процентиль: 87%
0.03122
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-444

Связанные уязвимости

CVSS3: 7.5
github
около 4 лет назад

M-Files Web before 20.10.9524.1 allows a denial of service via overlapping ranges (in HTTP requests with crafted Range or Request-Range headers).

EPSS

Процентиль: 87%
0.03122
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Дефекты

CWE-444