Описание
Improper access control in Nextcloud Talk 6.0.3 leaks the existance and the name of private conversations when linked them to another shared item via the projects feature.
Ссылки
- Permissions Required
- Vendor Advisory
- Permissions Required
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.0.4 (исключая)
cpe:2.3:a:nextcloud:talk:*:*:*:*:*:*:*:*
EPSS
Процентиль: 38%
0.00162
Низкий
2.7 Low
CVSS3
4 Medium
CVSS2
Дефекты
CWE-287
NVD-CWE-Other
Связанные уязвимости
github
больше 3 лет назад
Improper access control in Nextcloud Talk 6.0.3 leaks the existance and the name of private conversations when linked them to another shared item via the projects feature.
EPSS
Процентиль: 38%
0.00162
Низкий
2.7 Low
CVSS3
4 Medium
CVSS2
Дефекты
CWE-287
NVD-CWE-Other