Описание
Nextcloud Deck before 1.2.7, 1.4.1 suffers from an information disclosure vulnerability when searches for sharees utilize the lookup server by default instead of only the local Nextcloud server unless a global search has been explicitly chosen by the user.
Ссылки
- Third Party Advisory
- Issue TrackingThird Party Advisory
- Third Party Advisory
- Issue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.2.7 (исключая)Версия от 1.3.0 (включая) до 1.4.1 (исключая)
Одно из
cpe:2.3:a:nextcloud:deck:*:*:*:*:*:*:*:*
cpe:2.3:a:nextcloud:deck:*:*:*:*:*:*:*:*
EPSS
Процентиль: 70%
0.00652
Низкий
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-200
CWE-200
EPSS
Процентиль: 70%
0.00652
Низкий
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-200
CWE-200