Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Nextcloud Server

Nextcloud Serverнабор клиент-серверных программ для создания и использования хранилища данных.

Релизный цикл, информация об уязвимостях

Продукт: Nextcloud Server
Вендор: nextcloud

График релизов

3233342025202620272028

Недавние уязвимости Nextcloud Server

Количество 456

debian логотип

CVE-2020-8173

больше 5 лет назад

A too small set of random characters being used for encryption in Next ...

CVSS3: 2.2
EPSS: Низкий
nvd логотип

CVE-2020-8223

почти 6 лет назад

A logic error in Nextcloud Server 19.0.0 caused a privilege escalation allowing malicious users to reshare with higher permissions than they got assigned themselves.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2020-8223

почти 6 лет назад

A logic error in Nextcloud Server 19.0.0 caused a privilege escalation ...

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2020-8155

около 6 лет назад

An outdated 3rd party library in the Files PDF viewer for Nextcloud Server 18.0.2 caused a Cross-site scripting vulnerability when opening a malicious PDF.

CVSS3: 5.4
EPSS: Низкий
debian логотип

CVE-2020-8155

около 6 лет назад

An outdated 3rd party library in the Files PDF viewer for Nextcloud Se ...

CVSS3: 5.4
EPSS: Низкий
nvd логотип

CVE-2020-8154

около 6 лет назад

An Insecure direct object reference vulnerability in Nextcloud Server 18.0.2 allowed an attacker to remote wipe devices of other users when sending a malicious request directly to the endpoint.

CVSS3: 7.7
EPSS: Низкий
debian логотип

CVE-2020-8154

около 6 лет назад

An Insecure direct object reference vulnerability in Nextcloud Server ...

CVSS3: 7.7
EPSS: Низкий
nvd логотип

CVE-2020-8139

больше 6 лет назад

A missing access control check in Nextcloud Server < 18.0.1, < 17.0.4, and < 16.0.9 causes hide-download shares to be downloadable when appending /download to the URL.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2020-8139

больше 6 лет назад

A missing access control check in Nextcloud Server < 18.0.1, < 17.0.4, ...

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2020-8138

больше 6 лет назад

A missing check for IPv4 nested inside IPv6 in Nextcloud server < 17.0.1, < 16.0.7, and < 15.0.14 allowed a Server-Side Request Forgery (SSRF) vulnerability when subscribing to a malicious calendar URL.

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2020-8173

A too small set of random characters being used for encryption in Next ...

CVSS3: 2.2
0%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-8223

A logic error in Nextcloud Server 19.0.0 caused a privilege escalation allowing malicious users to reshare with higher permissions than they got assigned themselves.

CVSS3: 6.5
1%
Низкий
почти 6 лет назад
debian логотип
CVE-2020-8223

A logic error in Nextcloud Server 19.0.0 caused a privilege escalation ...

CVSS3: 6.5
1%
Низкий
почти 6 лет назад
nvd логотип
CVE-2020-8155

An outdated 3rd party library in the Files PDF viewer for Nextcloud Server 18.0.2 caused a Cross-site scripting vulnerability when opening a malicious PDF.

CVSS3: 5.4
1%
Низкий
около 6 лет назад
debian логотип
CVE-2020-8155

An outdated 3rd party library in the Files PDF viewer for Nextcloud Se ...

CVSS3: 5.4
1%
Низкий
около 6 лет назад
nvd логотип
CVE-2020-8154

An Insecure direct object reference vulnerability in Nextcloud Server 18.0.2 allowed an attacker to remote wipe devices of other users when sending a malicious request directly to the endpoint.

CVSS3: 7.7
2%
Низкий
около 6 лет назад
debian логотип
CVE-2020-8154

An Insecure direct object reference vulnerability in Nextcloud Server ...

CVSS3: 7.7
2%
Низкий
около 6 лет назад
nvd логотип
CVE-2020-8139

A missing access control check in Nextcloud Server < 18.0.1, < 17.0.4, and < 16.0.9 causes hide-download shares to be downloadable when appending /download to the URL.

CVSS3: 6.5
2%
Низкий
больше 6 лет назад
debian логотип
CVE-2020-8139

A missing access control check in Nextcloud Server < 18.0.1, < 17.0.4, ...

CVSS3: 6.5
2%
Низкий
больше 6 лет назад
nvd логотип
CVE-2020-8138

A missing check for IPv4 nested inside IPv6 in Nextcloud server < 17.0.1, < 16.0.7, and < 15.0.14 allowed a Server-Side Request Forgery (SSRF) vulnerability when subscribing to a malicious calendar URL.

CVSS3: 6.5
1%
Низкий
больше 6 лет назад

Уязвимостей на страницу


Поделиться