Описание
Nextcloud Calendar is a calendar app for Nextcloud. Prior to 4.7.17 and 5.2.4, when a malicious user creates a calendar event with a crafted attachment that links to a download link of a file on the same Nextcloud server, the file would be downloaded without the user confirming the action. This vulnerability is fixed in 4.7.17 and 5.2.4.
Ссылки
- Patch
- Issue Tracking
- PatchVendor Advisory
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 4.0.0 (включая) до 4.7.17 (исключая)Версия от 5.0.0 (включая) до 5.2.4 (исключая)
Одно из
cpe:2.3:a:nextcloud:calendar:*:*:*:*:*:*:*:*
cpe:2.3:a:nextcloud:calendar:*:*:*:*:*:*:*:*
EPSS
Процентиль: 5%
0.00021
Низкий
5.7 Medium
CVSS3
Дефекты
CWE-241
Связанные уязвимости
EPSS
Процентиль: 5%
0.00021
Низкий
5.7 Medium
CVSS3
Дефекты
CWE-241