Описание
Denial-of-service vulnerability in M-Files Server versions before 26.1.15632.3 allows an authenticated attacker with vault administrator privileges to crash the M-Files Server process by calling a vulnerable API endpoint.
Ссылки
- Broken LinkVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 26.1.15632.3 (исключая)
cpe:2.3:a:m-files:m-files_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 30%
0.00374
Низкий
4.9 Medium
CVSS3
Дефекты
CWE-1286
Связанные уязвимости
CVSS3: 4.9
github
7 месяцев назад
Denial-of-service vulnerability in M-Files Server versions before 26.1.15632.3 allows an authenticated attacker with vault administrator privileges to crash the M-Files Server process by calling a vulnerable API endpoint.
CVSS3: 4.9
fstec
7 месяцев назад
Уязвимость конечной точки доступа API платформы для автоматизации документооборота M-Files Server, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 30%
0.00374
Низкий
4.9 Medium
CVSS3
Дефекты
CWE-1286