Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20231020-02

Опубликовано: 20 окт. 2023
Источник: redos

Описание

Уязвимость nextcloud-calendar

Наименование уязвимого пакета

nextcloud-app-calendar

Пакет обновления

nextcloud-app-calendar-0:2.3.1-2.el7.noarch

Версия уязвимого пакета младше

2.3.1-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Nextcloud calendar или Установить обновление для пакета(ов) Nextcloud calendar

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

20.10.2023

CVE-2023-45150

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость приложения Nextcloud calendar для облачного программного обеспечения для создания и использования хранилища данных Nextcloud связана с отсутствием предварительных проверок сервером строк любой длины в качестве адреса электронной почты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

4.3 Medium

CVSS3

4 Medium

CVSS2