Vulnerability Name: | CVE-2020-8293 (CCN-195672) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2020-11-18 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2020-11-18 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2022-09-27 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | A missing input validation in Nextcloud Server before 20.0.2, 19.0.5, 18.0.11 allows users to store unlimited data in workflow rules causing load and potential DDoS on later interactions and usage with those rules. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 6.5 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H) 5.7 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)
5.0 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:S/C:N/I:N/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-400 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2020-8293 Source: XF Type: UNKNOWN nextcloud-cve20208293-dos(195672) Source: MISC Type: Third Party Advisory https://hackerone.com/reports/1018146 Source: CCN Type: NC-SA-2021-001 Potential DDoS when posting long data into workflow validation rules Source: MISC Type: Broken Link, Vendor Advisory https://nextcloud.com/security/advisory/?id=NC-SA-2021-001 Source: CCN Type: WhiteSource Vulnerability Database CVE-2020-8293 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |