Nextcloud · Nextcloud · CVE-2021-22915
**Nome do software vulnerável e versões afetadas**
Versões do servidor Nextcloud anteriores à 19.0.11
Versões do servidor Nextcloud anteriores à 20.0.10
Versões do servidor Nextcloud anteriores à 21.0.2
**Descrição**
O problema está relacionado a ataques de força bruta devido à não inclusão de sub-redes IPv6 nas considerações de limitação de taxa. Isso poderia potencialmente permitir que um invasor contornasse controles de limitação de taxa, como a proteção contra força bruta do Nextcloud.
**Recomendações**
Para versões anteriores à 19.0.11, atualize para a versão 19.0.11 ou posterior.
Para versões anteriores à 20.0.10, atualize para a versão 20.0.10 ou posterior.
Para versões anteriores à 21.0.2, atualize para a versão 21.0.2 ou posterior.