Уязвимость подмены контента в приложении "files" Nextcloud Server из-за некорректной обработки пользовательского ввода
Описание
В приложении "files" Nextcloud Server обнаружена уязвимость подмены контента. Эта уязвимость связана с тем, что верхняя навигационная панель, отображаемая в списке файлов, содержала частично управляемый пользователем ввод, что могло привести к искажению представляемой информации.
Затронутые версии ПО
- Nextcloud Server до релиза 9.0.55
- Nextcloud Server до релиза 10.0.2
Тип уязвимости
Подмена контента (спуфинг)
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- PatchVendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Nextcloud Server before 9.0.55 and 10.0.2 suffers from a Content-Spoof ...
Nextcloud Server before 9.0.55 and 10.0.2 suffers from a Content-Spoofing vulnerability in the "files" app. The top navigation bar displayed in the files list contained partially user-controllable input leading to a potential misrepresentation of information.
EPSS
4.3 Medium
CVSS3
4.3 Medium
CVSS2