Логотип exploitDog
bind: "CVE-2023-49792"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-49792"

Количество 4

Количество 4

nvd логотип

CVE-2023-49792

почти 2 года назад

Nextcloud Server provides data storage for Nextcloud, an open source cloud platform. In Nextcloud Server prior to versions 26.0.9 and 27.1.4; as well as Nextcloud Enterprise Server prior to versions 23.0.12.13, 24.0.12.9, 25.0.13.4, 26.0.9, and 27.1.4; when a (reverse) proxy is configured as trusted proxy the server could be tricked into reading a wrong remote address for an attacker, allowing them executing authentication attempts than intended. Nextcloud Server versions 26.0.9 and 27.1.4 and Nextcloud Enterprise Server versions 23.0.12.13, 24.0.12.9, 25.0.13.4, 26.0.9, and 27.1.4 contain a patch for this issue. No known workarounds are available.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2023-49792

почти 2 года назад

Nextcloud Server provides data storage for Nextcloud, an open source c ...

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2024-00708

почти 2 года назад

Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, связанная с отсутствием ограничений попыток аутентификации, позволяющая нарушителю обойти процесс аутентификации

CVSS3: 9.8
EPSS: Низкий
redos логотип

ROS-20240627-06

больше 1 года назад

Множественные уязвимости nextcloud

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2023-49792

Nextcloud Server provides data storage for Nextcloud, an open source cloud platform. In Nextcloud Server prior to versions 26.0.9 and 27.1.4; as well as Nextcloud Enterprise Server prior to versions 23.0.12.13, 24.0.12.9, 25.0.13.4, 26.0.9, and 27.1.4; when a (reverse) proxy is configured as trusted proxy the server could be tricked into reading a wrong remote address for an attacker, allowing them executing authentication attempts than intended. Nextcloud Server versions 26.0.9 and 27.1.4 and Nextcloud Enterprise Server versions 23.0.12.13, 24.0.12.9, 25.0.13.4, 26.0.9, and 27.1.4 contain a patch for this issue. No known workarounds are available.

CVSS3: 5.3
0%
Низкий
почти 2 года назад
debian логотип
CVE-2023-49792

Nextcloud Server provides data storage for Nextcloud, an open source c ...

CVSS3: 5.3
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-00708

Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, связанная с отсутствием ограничений попыток аутентификации, позволяющая нарушителю обойти процесс аутентификации

CVSS3: 9.8
0%
Низкий
почти 2 года назад
redos логотип
ROS-20240627-06

Множественные уязвимости nextcloud

CVSS3: 9.8
больше 1 года назад

Уязвимостей на страницу