Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-41970

Опубликовано: 01 дек. 2022
Источник: nvd
CVSS3: 2.6
CVSS3: 5.3
EPSS Низкий

Описание

Nextcloud Server is an open source personal cloud server. Prior to versions 24.0.7 and 25.0.1, disabled download shares still allow download through preview images. Images could be downloaded and previews of documents (first page) can be downloaded without being watermarked. Versions 24.0.7 and 25.0.1 contain a fix for this issue. No known workarounds are available.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*
Версия от 24.0.0 (включая) до 24.0.7 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
Версия от 24.0.0 (включая) до 24.0.7 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:25.0.0:*:*:*:-:*:*:*
cpe:2.3:a:nextcloud:nextcloud_server:25.0.0:*:*:*:enterprise:*:*:*

EPSS

Процентиль: 28%
0.00096
Низкий

2.6 Low

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-284
CWE-863

Связанные уязвимости

CVSS3: 2.6
debian
больше 2 лет назад

Nextcloud Server is an open source personal cloud server. Prior to ver ...

EPSS

Процентиль: 28%
0.00096
Низкий

2.6 Low

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-284
CWE-863