Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-52515

Опубликовано: 15 нояб. 2024
Источник: nvd
CVSS3: 5.7
EPSS Низкий

Описание

Nextcloud Server is a self hosted personal cloud system. After an admin enables the default-disabled SVG preview provider, a malicious user could upload a manipulated SVG file referencing paths. If the file would exist the preview of the SVG would preview the other file instead. It is recommended that the Nextcloud Server is upgraded to 27.1.10, 28.0.6 or 29.0.1 and Nextcloud Enterprise Server is upgraded to 24.0.12.15, 25.0.13.10, 26.0.13.4, 27.1.10, 28.0.6 or 29.0.1.

EPSS

Процентиль: 18%
0.00058
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-706

Связанные уязвимости

CVSS3: 5.7
debian
7 месяцев назад

Nextcloud Server is a self hosted personal cloud system. After an admi ...

CVSS3: 5.7
fstec
7 месяцев назад

Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, связанная с использованием имени с неправильной ссылкой, позволяющая нарушителю получить доступ к конфиденциальной информации

CVSS3: 5.7
redos
больше 1 года назад

Множественные уязвимости nextcloud

EPSS

Процентиль: 18%
0.00058
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-706