Описание
Nextcloud is an open source home cloud server. When Memcached is used as memcache.distributed the rate limiting in Nextcloud Server could be reset unexpectedly resetting the rate count earlier than intended. Users are advised to upgrade to versions 25.0.11, 26.0.6 or 27.1.0. Users unable to upgrade should change their config setting memcache.distributed to \OC\Memcache\Redis and install Redis instead of Memcached.
Ссылки
- Vendor Advisory
 - Issue TrackingPatch
 - Permissions Required
 - Vendor Advisory
 - Issue TrackingPatch
 - Permissions Required
 
Уязвимые конфигурации
Конфигурация 1Версия от 22.0.0 (включая) до 22.2.10.16 (исключая)Версия от 23.0.0 (включая) до 23.0.12.11 (исключая)Версия от 24.0.0 (включая) до 24.0.12.7 (исключая)Версия от 25.0.0 (включая) до 25.0.11 (исключая)Версия от 25.0.0 (включая) до 25.0.11 (исключая)Версия от 26.0.0 (включая) до 26.0.6 (исключая)Версия от 26.0.0 (включая) до 26.0.6 (исключая)
Одно из
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:-:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:-:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:27.0.0:*:*:*:-:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:27.0.0:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 32%
0.00124
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-307
Связанные уязвимости
CVSS3: 4.3
debian
около 2 лет назад
Nextcloud is an open source home cloud server. When Memcached is used ...
CVSS3: 4.3
fstec
около 2 лет назад
Уязвимость компонента Memcached облачного программного обеспечения для создания и использования хранилища данных Nextcloud, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 32%
0.00124
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-307