Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-35932

Опубликовано: 12 авг. 2022
Источник: nvd
CVSS3: 3.5
CVSS3: 5.3
EPSS Низкий

Описание

Nextcloud Talk is a video and audio conferencing app for Nextcloud. Prior to versions 12.2.7, 13.0.7, and 14.0.3, password protected conversations are susceptible to brute force attacks if the attacker has the link/conversation token. It is recommended that the Nextcloud Talk application is upgraded to 12.2.7, 13.0.7 or 14.0.3. There are currently no known workarounds available apart from not having password protected conversations.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nextcloud:talk:*:*:*:*:*:*:*:*
Версия до 12.2.7 (исключая)
cpe:2.3:a:nextcloud:talk:*:*:*:*:*:*:*:*
Версия от 13.0.0 (включая) до 13.0.7 (исключая)
cpe:2.3:a:nextcloud:talk:*:*:*:*:*:*:*:*
Версия от 14.0.0 (включая) до 14.0.3 (исключая)

EPSS

Процентиль: 78%
0.01094
Низкий

3.5 Low

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-359
CWE-307

EPSS

Процентиль: 78%
0.01094
Низкий

3.5 Low

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-359
CWE-307