Описание
Nextcloud is an open source home cloud server. When Memcached is used as memcache.distributed
the rate limiting in Nextcloud Server could be reset unexpectedly resetting the rate count earlier than intended. Users are advised to upgrade to versions 25.0.11, 26.0.6 or 27.1.0. Users unable to upgrade should change their config setting memcache.distributed
to \OC\Memcache\Redis
and install Redis instead of Memcached.
Ссылки
- Vendor Advisory
- Issue TrackingPatch
- Permissions Required
- Vendor Advisory
- Issue TrackingPatch
- Permissions Required
Уязвимые конфигурации
Конфигурация 1Версия от 22.0.0 (включая) до 22.2.10.16 (исключая)Версия от 23.0.0 (включая) до 23.0.12.11 (исключая)Версия от 24.0.0 (включая) до 24.0.12.7 (исключая)Версия от 25.0.0 (включая) до 25.0.11 (исключая)Версия от 25.0.0 (включая) до 25.0.11 (исключая)Версия от 26.0.0 (включая) до 26.0.6 (исключая)Версия от 26.0.0 (включая) до 26.0.6 (исключая)
Одно из
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:-:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:-:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:27.0.0:*:*:*:-:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:27.0.0:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 40%
0.00177
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-307
Связанные уязвимости
CVSS3: 4.3
debian
больше 1 года назад
Nextcloud is an open source home cloud server. When Memcached is used ...
CVSS3: 4.3
fstec
больше 1 года назад
Уязвимость компонента Memcached облачного программного обеспечения для создания и использования хранилища данных Nextcloud, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 40%
0.00177
Низкий
4.3 Medium
CVSS3
Дефекты
CWE-307