Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250417-01

Опубликовано: 17 апр. 2025
Источник: redos

Описание

Уязвимость nextcloud-app-calendar

Наименование уязвимого пакета

nextcloud-app-calendar

Пакет обновления

nextcloud-app-calendar-0:4.7.16-1.el7.noarch

Версия уязвимого пакета младше

4.7.16-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета nextcloud-app-calendar или Установить обновление для пакета(ов) nextcloud-app-calendar

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

17.04.2025

CVE-2023-33183

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость приложения Nextcloud calendar облачного программного обеспечения для создания и использования хранилища данных Nextcloud связана с раскрытием внутренних путей веб-сайта, когда сервер SMTP недоступен. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти проверки авторизации

4.3 Medium

CVSS3

4 Medium

CVSS2