Описание
Bypass lock protection in the Nextcloud Android app prior to version 3.3.0 allowed access to files when being prompted for the lock protection and switching to the Nextcloud file provider.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.2.4 (включая)
Одно из
cpe:2.3:a:nextcloud:nextcloud:*:*:*:*:*:android:*:*
cpe:2.3:a:nextcloud:nextcloud:3.3.0:rc1:*:*:*:android:*:*
cpe:2.3:a:nextcloud:nextcloud:3.3.0:rc2:*:*:*:android:*:*
cpe:2.3:a:nextcloud:nextcloud:3.3.0:rc3:*:*:*:android:*:*
EPSS
Процентиль: 16%
0.00051
Низкий
6.1 Medium
CVSS3
3.6 Low
CVSS2
Дефекты
CWE-288
CWE-287
Связанные уязвимости
github
больше 3 лет назад
Bypass lock protection in the Nextcloud Android app prior to version 3.3.0 allowed access to files when being prompted for the lock protection and switching to the Nextcloud file provider.
EPSS
Процентиль: 16%
0.00051
Низкий
6.1 Medium
CVSS3
3.6 Low
CVSS2
Дефекты
CWE-288
CWE-287