Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-35173

Опубликовано: 23 июн. 2023
Источник: nvd
CVSS3: 5.7
CVSS3: 6.5
EPSS Низкий

Описание

Nextcloud End-to-end encryption app provides all the necessary APIs to implement End-to-End encryption on the client side. By providing an invalid meta data file, an attacker can make previously dropped files inaccessible. It is recommended that the Nextcloud End-to-end encryption app is upgraded to version 1.12.4 that contains the fix.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nextcloud:end-to-end_encryption:*:*:*:*:*:*:*:*
Версия от 1.12.0 (включая) до 1.12.4 (исключая)

EPSS

Процентиль: 41%
0.00185
Низкий

5.7 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-284
NVD-CWE-Other

EPSS

Процентиль: 41%
0.00185
Низкий

5.7 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-284
NVD-CWE-Other