Vulnerabilidad en en procesos FFmpeg en la aplicación Video_Converter para Nextcloud (CVE-2019-18214)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2019
Última modificación:
22/10/2019
Descripción
La aplicación Video_Converter versión 0.1.0 para Nextcloud, permite la denegación de servicio (consumo de CPU y memoria) por medio de múltiples conversiones simultáneas porque muchos procesos FFmpeg pueden ser ejecutados al mismo tiempo. (La carga de trabajo no está en cola para la ejecución en serie).
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:video_converter_project:video_converter:0.1.0:*:*:*:*:nextcloud:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página