Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230413-01

Опубликовано: 13 апр. 2023
Источник: redos

Описание

Множественные уязвимости Nextcloud

Наименование уязвимого пакета

nextcloud

Пакет обновления

nextcloud-0:25.0.3-1.el7.noarch

Версия уязвимого пакета младше

25.0.3-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Nextcloud или Установить обновление для пакета(ов) Nextcloud

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

13.04.2023

CVE-2023-25821

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программного обеспечения Nextcloud связана с безопасным просмотром для внутренних общих ресурсов, которые можно обойти, если также предоставлены разрешения на повторный общий доступ. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к ограниченным функциям.

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2023-25816

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программного обеспечения Nextcloud связана с неконтролируемым потреблением ресурсов, пользователь может настроить очень длинный пароль, затрачивая на проверку пароля больше ресурсов, чем хотелось бы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании».

6.5 Medium

CVSS3

6.8 Medium

CVSS2