Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-33182

Опубликовано: 30 мая 2023
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Contacts app for Nextcloud easily syncs contacts from various devices with your Nextcloud and allows editing. The unsanitized SVG is converted to a JavaScript blob (in memory data) that the Avatar can't render. Due to this constellation the missing sanitization does not seem to be exploitable. It is recommended that the Contacts app is upgraded to 5.0.3 or 4.2.4

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nextcloud:contacts:*:*:*:*:*:*:*:*
Версия от 4.1.0 (включая) до 4.2.4 (исключая)
cpe:2.3:a:nextcloud:contacts:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.0.3 (исключая)

EPSS

Процентиль: 37%
0.00154
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo

EPSS

Процентиль: 37%
0.00154
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo