Описание
A bug in Nextcloud Server 14.0.4 could expose more data in reshared link shares than intended by the sharer.
Ссылки
- ExploitThird Party Advisory
- Vendor Advisory
- ExploitThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 13.0.9 (исключая)Версия от 14.0.0 (включая) до 14.0.5 (исключая)Версия от 14.0.6 (включая) до 15.0.0 (исключая)
Одно из
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 62%
0.00437
Низкий
8.1 High
CVSS3
5.5 Medium
CVSS2
Дефекты
CWE-284
CWE-668
Связанные уязвимости
CVSS3: 8.1
debian
больше 5 лет назад
A bug in Nextcloud Server 14.0.4 could expose more data in reshared li ...
github
около 3 лет назад
A bug in Nextcloud Server 14.0.4 could expose more data in reshared link shares than intended by the sharer.
EPSS
Процентиль: 62%
0.00437
Низкий
8.1 High
CVSS3
5.5 Medium
CVSS2
Дефекты
CWE-284
CWE-668