Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-49792

Опубликовано: 22 дек. 2023
Источник: nvd
CVSS3: 5.3
CVSS3: 9.8
EPSS Низкий

Описание

Nextcloud Server provides data storage for Nextcloud, an open source cloud platform. In Nextcloud Server prior to versions 26.0.9 and 27.1.4; as well as Nextcloud Enterprise Server prior to versions 23.0.12.13, 24.0.12.9, 25.0.13.4, 26.0.9, and 27.1.4; when a (reverse) proxy is configured as trusted proxy the server could be tricked into reading a wrong remote address for an attacker, allowing them executing authentication attempts than intended. Nextcloud Server versions 26.0.9 and 27.1.4 and Nextcloud Enterprise Server versions 23.0.12.13, 24.0.12.9, 25.0.13.4, 26.0.9, and 27.1.4 contain a patch for this issue. No known workarounds are available.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
Версия от 23.0.0 (включая) до 23.0.12.13 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
Версия от 24.0.0 (включая) до 24.0.12.9 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
Версия от 25.0.0 (включая) до 25.0.13.4 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:-:*:*:*
Версия от 26.0.0 (включая) до 26.0.9 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
Версия от 26.0.0 (включая) до 26.0.9 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:-:*:*:*
Версия от 27.0.0 (включая) до 27.1.4 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
Версия от 27.0.0 (включая) до 27.1.4 (исключая)

EPSS

Процентиль: 57%
0.00354
Низкий

5.3 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-307

Связанные уязвимости

CVSS3: 5.3
debian
больше 1 года назад

Nextcloud Server provides data storage for Nextcloud, an open source c ...

CVSS3: 9.8
fstec
больше 1 года назад

Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, связанная с отсутствием ограничений попыток аутентификации, позволяющая нарушителю обойти процесс аутентификации

CVSS3: 9.8
redos
12 месяцев назад

Множественные уязвимости nextcloud

EPSS

Процентиль: 57%
0.00354
Низкий

5.3 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-307