Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-40537

Опубликовано: 08 сент. 2021
Источник: nvd
CVSS3: 2.7
CVSS2: 4
EPSS Низкий

Описание

Server Side Request Forgery (SSRF) vulnerability exists in owncloud/user_ldap < 0.15.4 in the settings of the user_ldap app. Administration role is necessary for exploitation.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:owncloud:user_ldap:*:*:*:*:*:*:*:*
Версия до 0.15.4 (исключая)

EPSS

Процентиль: 50%
0.00273
Низкий

2.7 Low

CVSS3

4 Medium

CVSS2

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 2.7
ubuntu
больше 4 лет назад

Server Side Request Forgery (SSRF) vulnerability exists in owncloud/user_ldap < 0.15.4 in the settings of the user_ldap app. Administration role is necessary for exploitation.

CVSS3: 2.7
debian
больше 4 лет назад

Server Side Request Forgery (SSRF) vulnerability exists in owncloud/us ...

github
больше 3 лет назад

Server Side Request Forgery (SSRF) vulnerability exists in owncloud/user_ldap < 0.15.4 in the settings of the user_ldap app. Administration role is necessary for exploitation.

EPSS

Процентиль: 50%
0.00273
Низкий

2.7 Low

CVSS3

4 Medium

CVSS2

Дефекты

CWE-918