Логотип exploitDog
bind: "CVE-2023-25818"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-25818"

Количество 4

Количество 4

nvd логотип

CVE-2023-25818

около 2 лет назад

Nextcloud server is an open source, personal cloud implementation. In affected versions a malicious user could try to reset the password of another user and then brute force the 62^21 combinations for the password reset token. As of commit `704eb3aa` password reset attempts are now throttled. Note that 62^21 combinations would significant compute resources to brute force. None the less it is recommended that the Nextcloud Server is upgraded to 24.0.10 or 25.0.4. There are no known workarounds for this vulnerability.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2023-25818

около 2 лет назад

Nextcloud server is an open source, personal cloud implementation. In ...

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2024-00711

около 2 лет назад

Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, связанная с отсутствием ограничений попыток аутентификации, позволяющая нарушителю сбросить произвольные пароли

CVSS3: 7.1
EPSS: Низкий
redos логотип

ROS-20250303-01

4 месяца назад

Уязвимость nextcloud

CVSS3: 7.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-25818

Nextcloud server is an open source, personal cloud implementation. In affected versions a malicious user could try to reset the password of another user and then brute force the 62^21 combinations for the password reset token. As of commit `704eb3aa` password reset attempts are now throttled. Note that 62^21 combinations would significant compute resources to brute force. None the less it is recommended that the Nextcloud Server is upgraded to 24.0.10 or 25.0.4. There are no known workarounds for this vulnerability.

CVSS3: 5.3
0%
Низкий
около 2 лет назад
debian логотип
CVE-2023-25818

Nextcloud server is an open source, personal cloud implementation. In ...

CVSS3: 5.3
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-00711

Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, связанная с отсутствием ограничений попыток аутентификации, позволяющая нарушителю сбросить произвольные пароли

CVSS3: 7.1
0%
Низкий
около 2 лет назад
redos логотип
ROS-20250303-01

Уязвимость nextcloud

CVSS3: 7.1
0%
Низкий
4 месяца назад

Уязвимостей на страницу