Описание
Improper access control in Nextcloud Social app version 0.3.1 allowed to read posts of any user.
Ссылки
- ExploitThird Party Advisory
- Broken LinkProduct
- ExploitThird Party Advisory
- Broken LinkProduct
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:nextcloud:social:0.3.1:*:*:*:*:*:*:*
EPSS
Процентиль: 43%
0.00206
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-284
CWE-863
Связанные уязвимости
github
больше 3 лет назад
Improper access control in Nextcloud Social app version 0.3.1 allowed to read posts of any user.
EPSS
Процентиль: 43%
0.00206
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-284
CWE-863