Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-8224

Опубликовано: 10 авг. 2020
Источник: debian
EPSS Низкий

Описание

A code injection in Nextcloud Desktop Client 2.6.4 allowed to load arbitrary code when placing a malicious OpenSSL config into a fixed directory.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
nextcloud-desktopnot-affectedpackage

Примечания

  • https://nextcloud.com/security/advisory/?id=NC-SA-2020-030

  • https://hackerone.com/reports/622170

EPSS

Процентиль: 41%
0.00188
Низкий

Связанные уязвимости

CVSS3: 7.8
nvd
больше 5 лет назад

A code injection in Nextcloud Desktop Client 2.6.4 allowed to load arbitrary code when placing a malicious OpenSSL config into a fixed directory.

CVSS3: 7.8
github
больше 3 лет назад

A code injection in Nextcloud Desktop Client 2.6.4 allowed to load arbitrary code when placing a malicious OpenSSL config into a fixed directory.

EPSS

Процентиль: 41%
0.00188
Низкий