Логотип exploitDog
bind: "CVE-2023-35928"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-35928"

Количество 4

Количество 4

nvd логотип

CVE-2023-35928

больше 2 лет назад

Nextcloud Server is a space for data storage on Nextcloud, a self-hosted productivity playform. In NextCloud Server versions 25.0.0 until 25.0.7 and 26.0.0 until 26.0.2 and Nextcloud Enterprise Server versions 19.0.0 until 19.0.13.9, 20.0.0 until 20.0.14.14, 21.0.0 until 21.0.9.12, 22.0.0 until 22.2.10.12, 23.0.0 until 23.0.12.7, 24.0.0 until 24.0.12.2, 25.0.0 until 25.0.7, and 26.0.0 until 26.0.2, a user could use this functionality to get access to the login credentials of another user and take over their account. This issue has been patched in Nextcloud Server versions 25.0.7 and 26.0.2 and NextCloud Enterprise Server versions 19.0.13.9, 20.0.14.14, 21.0.9.12, 22.2.10.12, 23.0.12.7, 24.0.12.2, 25.0.7, and 26.0.2. Three workarounds are available. Disable app files_external. Change config setting "Allow users to mount external storage" to disabled in "Administration" > "External storage" settings `…/index.php/settings/admin/externalstorages`. Change config setting to disallow users

CVSS3: 8.4
EPSS: Низкий
debian логотип

CVE-2023-35928

больше 2 лет назад

Nextcloud Server is a space for data storage on Nextcloud, a self-host ...

CVSS3: 8.4
EPSS: Низкий
fstec логотип

BDU:2023-03776

больше 2 лет назад

Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud, связанная с неправильным обращением с недостаточными привилегиями, позволяющая нарушителю получить доступ к учетным данным других пользователей.

CVSS3: 8.4
EPSS: Низкий
redos логотип

ROS-20230628-01

больше 2 лет назад

Множественные уязвимости Nextcloud_server

CVSS3: 8.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-35928

Nextcloud Server is a space for data storage on Nextcloud, a self-hosted productivity playform. In NextCloud Server versions 25.0.0 until 25.0.7 and 26.0.0 until 26.0.2 and Nextcloud Enterprise Server versions 19.0.0 until 19.0.13.9, 20.0.0 until 20.0.14.14, 21.0.0 until 21.0.9.12, 22.0.0 until 22.2.10.12, 23.0.0 until 23.0.12.7, 24.0.0 until 24.0.12.2, 25.0.0 until 25.0.7, and 26.0.0 until 26.0.2, a user could use this functionality to get access to the login credentials of another user and take over their account. This issue has been patched in Nextcloud Server versions 25.0.7 and 26.0.2 and NextCloud Enterprise Server versions 19.0.13.9, 20.0.14.14, 21.0.9.12, 22.2.10.12, 23.0.12.7, 24.0.12.2, 25.0.7, and 26.0.2. Three workarounds are available. Disable app files_external. Change config setting "Allow users to mount external storage" to disabled in "Administration" > "External storage" settings `…/index.php/settings/admin/externalstorages`. Change config setting to disallow users

CVSS3: 8.4
0%
Низкий
больше 2 лет назад
debian логотип
CVE-2023-35928

Nextcloud Server is a space for data storage on Nextcloud, a self-host ...

CVSS3: 8.4
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-03776

Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud, связанная с неправильным обращением с недостаточными привилегиями, позволяющая нарушителю получить доступ к учетным данным других пользователей.

CVSS3: 8.4
0%
Низкий
больше 2 лет назад
redos логотип
ROS-20230628-01

Множественные уязвимости Nextcloud_server

CVSS3: 8.7
больше 2 лет назад

Уязвимостей на страницу