Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-07158

Опубликовано: 16 окт. 2023
Источник: fstec
CVSS3: 8.8
CVSS2: 9
EPSS Низкий

Описание

Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud связана хранением токенов OAuth2 в открытом виде. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к серверу и повысить свои привилегии

Вендор

ООО «Ред Софт»
Nextcloud GmbH

Наименование ПО

РЕД ОС
Nextcloud Server

Версия ПО

7.3 (РЕД ОС)
27.0.0 (Nextcloud Server)
от 25.0.0 до 25.0.10 (Nextcloud Server)
от 26.0.0 до 26.0.5 (Nextcloud Server)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Nextcloud Server:
https://github.com/nextcloud/security-advisories/security/advisories/GHSA-hhgv-jcg9-p4m9

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 69%
0.0063
Низкий

8.8 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
больше 1 года назад

Nextcloud server is an open source home cloud platform. Affected versions of Nextcloud stored OAuth2 tokens in plaintext which allows an attacker who has gained access to the server to potentially elevate their privilege. This issue has been addressed and users are recommended to upgrade their Nextcloud Server to version 25.0.8, 26.0.3 or 27.0.1. There are no known workarounds for this vulnerability.

CVSS3: 6.5
debian
больше 1 года назад

Nextcloud server is an open source home cloud platform. Affected versi ...

CVSS3: 8.8
redos
больше 1 года назад

Множественные уязвимости nextcloud

EPSS

Процентиль: 69%
0.0063
Низкий

8.8 High

CVSS3

9 Critical

CVSS2