Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-9467

Опубликовано: 28 мар. 2017
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Nextcloud Server before 9.0.54 and 10.0.1 & ownCloud Server before 9.0.6 and 9.1.2 suffer from content spoofing in the files app. The location bar in the files app was not verifying the passed parameters. An attacker could craft an invalid link to a fake directory structure and use this to display an attacker-controlled error message to the user.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
Версия до 9.0.54 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
Версия от 10.0.0 (включая) до 10.0.1 (исключая)
cpe:2.3:a:owncloud:owncloud:*:*:*:*:*:*:*:*
Версия от 9.0.0 (включая) до 9.0.6 (исключая)
cpe:2.3:a:owncloud:owncloud:*:*:*:*:*:*:*:*
Версия от 9.1.0 (включая) до 9.1.2 (исключая)

EPSS

Процентиль: 77%
0.01045
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-451
CWE-284

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 8 лет назад

Nextcloud Server before 9.0.54 and 10.0.1 & ownCloud Server before 9.0.6 and 9.1.2 suffer from content spoofing in the files app. The location bar in the files app was not verifying the passed parameters. An attacker could craft an invalid link to a fake directory structure and use this to display an attacker-controlled error message to the user.

CVSS3: 5.3
debian
около 8 лет назад

Nextcloud Server before 9.0.54 and 10.0.1 & ownCloud Server before 9.0 ...

CVSS3: 5.3
github
около 3 лет назад

Nextcloud Server before 9.0.54 and 10.0.1 & ownCloud Server before 9.0.6 and 9.1.2 suffer from content spoofing in the files app. The location bar in the files app was not verifying the passed parameters. An attacker could craft an invalid link to a fake directory structure and use this to display an attacker-controlled error message to the user.

EPSS

Процентиль: 77%
0.01045
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-451
CWE-284