Описание
The packaging of NextCloud in openSUSE used /srv/www/htdocs in an unsafe manner, which could have allowed scripts running as wwwrun user to escalate privileges to root during nextcloud package upgrade.
Ссылки
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:o:opensuse:leap:42.3:*:*:*:*:*:*:*
EPSS
Процентиль: 43%
0.0021
Низкий
7.8 High
CVSS3
8.8 High
CVSS3
9 Critical
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 8.8
github
больше 3 лет назад
The packaging of NextCloud in openSUSE used /srv/www/htdocs in an unsafe manner, which could have allowed scripts running as wwwrun user to escalate privileges to root during nextcloud package upgrade.
CVSS3: 8.8
fstec
почти 9 лет назад
Уязвимость облачной платформы NextCloud операционной системы OpenSUSE Leap, позволяющая нарушителю получить привилегии root
EPSS
Процентиль: 43%
0.0021
Низкий
7.8 High
CVSS3
8.8 High
CVSS3
9 Critical
CVSS2
Дефекты
NVD-CWE-noinfo