Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-66550

Опубликовано: 05 дек. 2025
Источник: nvd
CVSS3: 5.7
EPSS Низкий

Описание

Nextcloud Calendar is a calendar app for Nextcloud. Prior to 4.7.17 and 5.2.4, when a malicious user creates a calendar event with a crafted attachment that links to a download link of a file on the same Nextcloud server, the file would be downloaded without the user confirming the action. This vulnerability is fixed in 4.7.17 and 5.2.4.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nextcloud:calendar:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.7.17 (исключая)
cpe:2.3:a:nextcloud:calendar:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.2.4 (исключая)

EPSS

Процентиль: 9%
0.00033
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-241

Связанные уязвимости

CVSS3: 5.7
fstec
4 месяца назад

Уязвимость приложения Nextcloud Calendar облачного программного обеспечения для создания и использования хранилища данных Nextcloud, связанная с неправильной обработкой непредвиденного типа данных, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

CVSS3: 5.7
redos
2 месяца назад

Уязвимость nextcloud-app-calendar

EPSS

Процентиль: 9%
0.00033
Низкий

5.7 Medium

CVSS3

Дефекты

CWE-241