Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8154

Опубликовано: 12 мая 2020
Источник: nvd
CVSS3: 7.7
CVSS2: 6.8
EPSS Низкий

Описание

An Insecure direct object reference vulnerability in Nextcloud Server 18.0.2 allowed an attacker to remote wipe devices of other users when sending a malicious request directly to the endpoint.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
Версия до 17.0.5 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
Версия от 18.0.0 (включая) до 18.0.3 (исключая)

EPSS

Процентиль: 76%
0.00964
Низкий

7.7 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-639
CWE-639

Связанные уязвимости

CVSS3: 7.7
debian
около 5 лет назад

An Insecure direct object reference vulnerability in Nextcloud Server ...

github
около 3 лет назад

An Insecure direct object reference vulnerability in Nextcloud Server 18.0.2 allowed an attacker to remote wipe devices of other users when sending a malicious request directly to the endpoint.

suse-cvrf
около 5 лет назад

Security update for nextcloud

suse-cvrf
больше 4 лет назад

Security update for nextcloud

EPSS

Процентиль: 76%
0.00964
Низкий

7.7 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-639
CWE-639