Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-52512

Опубликовано: 15 нояб. 2024
Источник: nvd
CVSS3: 3.3
CVSS3: 6.1
EPSS Низкий

Описание

user_oidc app is an OpenID Connect user backend for Nextcloud. A malicious user could send a malformed login link that would redirect the user to a provided URL after successfully authenticating. It is recommended that the Nextcloud User OIDC app is upgraded to 6.1.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nextcloud:user_oidc:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.1.0 (исключая)

EPSS

Процентиль: 60%
0.00401
Низкий

3.3 Low

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-601

EPSS

Процентиль: 60%
0.00401
Низкий

3.3 Low

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-601