Описание
Nextcloud Tables allows users to to create tables with individual columns. By directly specifying the ID of a table or view, a malicious user could blindly insert new rows into tables they have no access to. It is recommended that the Nextcloud Tables is upgraded to 0.8.0.
Ссылки
- Vendor Advisory
- Patch
- Issue Tracking
- Issue Tracking
Уязвимые конфигурации
Конфигурация 1Версия от 0.6.0 (включая) до 0.8.0 (исключая)
cpe:2.3:a:nextcloud:tables:*:*:*:*:*:nextcloud:*:*
EPSS
Процентиль: 42%
0.00197
Низкий
6.3 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-639
EPSS
Процентиль: 42%
0.00197
Низкий
6.3 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-639