Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-24887

Опубликовано: 27 апр. 2022
Источник: nvd
CVSS3: 4.3
CVSS3: 6.1
CVSS2: 5.8
EPSS Низкий

Описание

Nextcloud Talk is a video and audio conferencing app for Nextcloud, a self-hosted productivity platform. Prior to versions 11.3.4, 12.2.2, and 13.0.0, when sharing a Deck card in conversation, the metaData can be manipulated so users can be tricked into opening arbitrary URLs. This issue is fixed in versions 11.3.4, 12.2.2, and 13.0.0. There are currently no known workarounds.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nextcloud:talk:*:*:*:*:*:*:*:*
Версия до 11.3.4 (исключая)
cpe:2.3:a:nextcloud:talk:*:*:*:*:*:*:*:*
Версия от 12.0.0 (включая) до 12.2.4 (исключая)
cpe:2.3:a:nextcloud:talk:13.0.0:rc1:*:*:*:*:*:*
cpe:2.3:a:nextcloud:talk:13.0.0:rc2:*:*:*:*:*:*
cpe:2.3:a:nextcloud:talk:13.0.0:rc3:*:*:*:*:*:*
cpe:2.3:a:nextcloud:talk:13.0.0:rc4:*:*:*:*:*:*

EPSS

Процентиль: 46%
0.00231
Низкий

4.3 Medium

CVSS3

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601
CWE-601

EPSS

Процентиль: 46%
0.00231
Низкий

4.3 Medium

CVSS3

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-601
CWE-601