Описание
Уязвимость клиента инструмента синхронизации папок для рабочего стола Nextcloud связана с отсутствием проверки сертификата SSL при использовании потока "Register with a Provider". Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Связанные уязвимости
Nextcloud Desktop Client before 3.3.1 is vulnerable to improper certificate validation due to lack of SSL certificate verification when using the "Register with a Provider" flow.
Nextcloud Desktop Client before 3.3.1 is vulnerable to improper certificate validation due to lack of SSL certificate verification when using the "Register with a Provider" flow.
Nextcloud Desktop Client before 3.3.1 is vulnerable to improper certif ...
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2