Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-39329

Опубликовано: 27 окт. 2022
Источник: nvd
CVSS3: 3.5
CVSS3: 5.3
EPSS Низкий

Описание

Nextcloud Server is the file server software for Nextcloud, a self-hosted productivity platform. Nextcloud Server and Nextcloud Enterprise Server prior to versions 23.0.9 and 24.0.5 are vulnerable to exposure of information that cannot be controlled by administrators without direct database access. Versions 23.0.9 and 24.0.5 contains patches for this issue. No known workarounds are available.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nextcloud:nextcloud_enterprise_server:*:*:*:*:*:*:*:*
Версия до 23.0.9 (исключая)
cpe:2.3:a:nextcloud:nextcloud_enterprise_server:*:*:*:*:*:*:*:*
Версия от 24.0.0 (включая) до 24.0.5 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
Версия до 23.0.9 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
Версия от 24.0.0 (включая) до 24.0.5 (исключая)

EPSS

Процентиль: 34%
0.0013
Низкий

3.5 Low

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-284
CWE-862

Связанные уязвимости

CVSS3: 3.5
debian
больше 2 лет назад

Nextcloud Server is the file server software for Nextcloud, a self-hos ...

EPSS

Процентиль: 34%
0.0013
Низкий

3.5 Low

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-284
CWE-862