Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-36248

Опубликовано: 19 фев. 2021
Источник: nvd
CVSS3: 3.9
CVSS3: 4.6
CVSS2: 2.1
EPSS Низкий

Описание

The ownCloud application before 2.15 for Android allows attackers to use adb to include a PIN preferences value in a backup archive, and consequently bypass the PIN lock feature by restoring from this archive.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:owncloud:owncloud_client:*:*:*:*:*:android:*:*
Версия до 2.15 (исключая)

EPSS

Процентиль: 8%
0.00028
Низкий

3.9 Low

CVSS3

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-312

Связанные уязвимости

CVSS3: 4.6
github
больше 3 лет назад

The ownCloud application before 2.15 for Android allows attackers to use adb to include a PIN preferences value in a backup archive, and consequently bypass the PIN lock feature by restoring from this archive.

EPSS

Процентиль: 8%
0.00028
Низкий

3.9 Low

CVSS3

4.6 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-312