Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-24741

Опубликовано: 09 мар. 2022
Источник: nvd
CVSS3: 3.5
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Описание

Nextcloud server is an open source, self hosted cloud style services platform. In affected versions an attacker can cause a denial of service by uploading specially crafted files which will cause the server to allocate too much memory / CPU. It is recommended that the Nextcloud Server is upgraded to 21.0.8 , 22.2.4 or 23.0.1. Users unable to upgrade should disable preview generation with the 'enable_previews' config flag.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
Версия от 21.0.0 (включая) до 21.0.8 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
Версия от 22.0.0 (включая) до 22.2.4 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:23.0.0:*:*:*:*:*:*:*

EPSS

Процентиль: 25%
0.00082
Низкий

3.5 Low

CVSS3

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-400
CWE-770

Связанные уязвимости

CVSS3: 3.5
debian
больше 3 лет назад

Nextcloud server is an open source, self hosted cloud style services p ...

EPSS

Процентиль: 25%
0.00082
Низкий

3.5 Low

CVSS3

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-400
CWE-770