Описание
Nextcloud Deck is a kanban style organization tool aimed at personal planning and project organization for teams integrated with Nextcloud. Prior to 1.14.6 and 1.15.2, a bug in the permission logic allowed users with "Can share" permission to modify the permissions of other recipients. This vulnerability is fixed in 1.14.6 and 1.15.2.
Ссылки
- Patch
- Issue TrackingPatch
- PatchVendor Advisory
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 1.14.0 (включая) до 1.14.6 (исключая)Версия от 1.15.0 (включая) до 1.15.2 (исключая)
Одно из
cpe:2.3:a:nextcloud:deck:*:*:*:*:*:*:*:*
cpe:2.3:a:nextcloud:deck:*:*:*:*:*:*:*:*
EPSS
Процентиль: 1%
0.00012
Низкий
5.4 Medium
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-284
NVD-CWE-noinfo
EPSS
Процентиль: 1%
0.00012
Низкий
5.4 Medium
CVSS3
4.3 Medium
CVSS3
Дефекты
CWE-284
NVD-CWE-noinfo