Описание
Уязвимость nextcloud
Наименование уязвимого пакета
nextcloud
nextcloud-httpd
nextcloud-mysql
nextcloud-nginx
nextcloud-postgresql
nextcloud-sqlite
Пакет обновления
nextcloud-0:33.0.2-1.el7.noarch
nextcloud-httpd-0:33.0.2-1.el7.noarch
nextcloud-mysql-0:33.0.2-1.el7.noarch
nextcloud-nginx-0:33.0.2-1.el7.noarch
nextcloud-postgresql-0:33.0.2-1.el7.noarch
nextcloud-sqlite-0:33.0.2-1.el7.noarch
Версия уязвимого пакета младше
33.0.2
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) nextcloud Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
24.05.2026
CVE-2025-64011
Идентификатор БДУ ФСТЭК России:
BDU:2026-07784Описание уязвимости:
Уязвимость в nextcloud связанная с обходом авторизации посредством использования ключа, контролируемого пользователем. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
4.3 Medium
CVSS3
4 Medium
CVSS2