Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-66552

Опубликовано: 05 дек. 2025
Источник: nvd
CVSS3: 4.3
CVSS3: 4.3
EPSS Низкий

Описание

Nextcloud Server is a self hosted personal cloud system. In Nextcloud Server and Enterprise Server prior to 30.0.9 and 31.0.1, incorrect path handling with groupfolders caused the admin_audit app to not properly log all actions on files and folders inside groupfolders. This vulnerability is fixed in Nextcloud Server and Enterprise Server prior to 30.0.9 and 31.0.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:-:*:*:*
Версия от 30.0.0 (включая) до 30.0.9 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
Версия от 30.0.0 (включая) до 30.0.9 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:-:*:*:*
Версия от 31.0.0 (включая) до 31.0.1 (исключая)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:enterprise:*:*:*
Версия от 31.0.0 (включая) до 31.0.1 (исключая)

EPSS

Процентиль: 7%
0.00026
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-778

Связанные уязвимости

CVSS3: 4.3
debian
14 дней назад

Nextcloud Server is a self hosted personal cloud system. In Nextcloud ...

EPSS

Процентиль: 7%
0.00026
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-778