Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-66547

Опубликовано: 05 дек. 2025
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Nextcloud Server is a self hosted personal cloud system. In Nextcloud Server and Enterprise Server prior to 31.0.1, non-privileged users can modify tags on files they should not have access to via bulk tagging. This vulnerability is fixed in 31.0.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:-:*:*:*
Версия от 31.0.0 (включая) до 31.0.1 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
Версия от 31.0.0 (включая) до 31.0.1 (исключая)

EPSS

Процентиль: 2%
0.00015
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-639

Связанные уязвимости

CVSS3: 4.3
debian
14 дней назад

Nextcloud Server is a self hosted personal cloud system. In Nextcloud ...

EPSS

Процентиль: 2%
0.00015
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-639