Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-28999

Опубликовано: 04 апр. 2023
Источник: nvd
CVSS3: 6.9
CVSS3: 6.4
EPSS Низкий

Описание

Nextcloud is an open-source productivity platform. In Nextcloud Desktop client 3.0.0 until 3.8.0, Nextcloud Android app 3.13.0 until 3.25.0, and Nextcloud iOS app 3.0.5 until 4.8.0, a malicious server administrator can gain full access to an end-to-end encrypted folder. They can decrypt files, recover the folder structure and add new files.​ This issue is fixed in Nextcloud Desktop 3.8.0, Nextcloud Android 3.25.0, and Nextcloud iOS 4.8.0. No known workarounds are available.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nextcloud:desktop:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.8.0 (исключая)
cpe:2.3:a:nextcloud:nextcloud:*:*:*:*:iphone_os:*:*:*
Версия от 3.0.5 (включая) до 4.8.0 (исключая)
cpe:2.3:a:nextcloud:nextcloud:*:*:*:*:android:*:*:*
Версия от 3.13.0 (включая) до 3.25.0 (исключая)

EPSS

Процентиль: 58%
0.00364
Низкий

6.9 Medium

CVSS3

6.4 Medium

CVSS3

Дефекты

CWE-325
CWE-311

Связанные уязвимости

CVSS3: 6.9
ubuntu
почти 3 года назад

Nextcloud is an open-source productivity platform. In Nextcloud Desktop client 3.0.0 until 3.8.0, Nextcloud Android app 3.13.0 until 3.25.0, and Nextcloud iOS app 3.0.5 until 4.8.0, a malicious server administrator can gain full access to an end-to-end encrypted folder. They can decrypt files, recover the folder structure and add new files.​ This issue is fixed in Nextcloud Desktop 3.8.0, Nextcloud Android 3.25.0, and Nextcloud iOS 4.8.0. No known workarounds are available.

CVSS3: 6.9
debian
почти 3 года назад

Nextcloud is an open-source productivity platform. In Nextcloud Deskto ...

EPSS

Процентиль: 58%
0.00364
Низкий

6.9 Medium

CVSS3

6.4 Medium

CVSS3

Дефекты

CWE-325
CWE-311