Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-66550

Опубликовано: 05 дек. 2025
Источник: nvd
CVSS3: 5.7
EPSS Низкий

Описание

Nextcloud Calendar is a calendar app for Nextcloud. Prior to 4.7.17 and 5.2.4, when a malicious user creates a calendar event with a crafted attachment that links to a download link of a file on the same Nextcloud server, the file would be downloaded without the user confirming the action. This vulnerability is fixed in 4.7.17 and 5.2.4.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nextcloud:calendar:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.7.17 (исключая)
cpe:2.3:a:nextcloud:calendar:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.2.4 (исключая)

EPSS

Процентиль: 5%
0.00021
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-241

Связанные уязвимости

CVSS3: 5.7
redos
10 дней назад

Уязвимость nextcloud-app-calendar

EPSS

Процентиль: 5%
0.00021
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-241