Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28847

Опубликовано: 25 апр. 2023
Источник: nvd
CVSS3: 3.1
CVSS3: 7.5
EPSS Низкий

Описание

Nextcloud Server is the file server software for Nextcloud, a self-hosted productivity platform. In Nextcloud Server 24.0.0 prior to 24.0.11 and 25.0.0 prior to 25.0.5; as well as Nextcloud Server Enterprise 23.0.0 prior to 23.0.12.6, 24.0.0 prior to 24.0.11, and 25.0.0 prior to 25.0.5; an attacker is not restricted in verifying passwords of share links so they can just start brute forcing the password. Nextcloud Server 24.0.11 and 25.0.5 and Nextcloud Enterprise Server 23.0.12.6, 24.0.11, and 25.0.5 contain a fix for this issue. No known workarounds are available.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
Версия от 23.0.0 (включая) до 23.0.12.6 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:-:*:*:*
Версия от 24.0.0 (включая) до 24.0.11 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
Версия от 24.0.0 (включая) до 24.0.11 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:-:*:*:*
Версия от 25.0.0 (включая) до 25.0.5 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
Версия от 25.0.0 (включая) до 25.0.5 (исключая)

EPSS

Процентиль: 67%
0.00543
Низкий

3.1 Low

CVSS3

7.5 High

CVSS3

Дефекты

CWE-307

Связанные уязвимости

CVSS3: 3.1
debian
около 2 лет назад

Nextcloud Server is the file server software for Nextcloud, a self-hos ...

EPSS

Процентиль: 67%
0.00543
Низкий

3.1 Low

CVSS3

7.5 High

CVSS3

Дефекты

CWE-307