PT-2020-20000 · Nextcloud+1 · Nextcloud Server+1
CVE-2020-8173
·
Publicado
2020-10-15
·
Atualizado
2022-09-27
CVSS v2.0
3.5
Baixa
| Vetor | AV:N/AC:M/Au:S/C:P/I:N/A:N |
Nome do software vulnerável e versões afetadas
Nextcloud Server versão 18.0.4
Descrição
Um conjunto muito pequeno de caracteres aleatórios usado para criptografia permitia a descriptografia em um tempo menor do que o pretendido.
Recomendações
Para o Nextcloud Server versão 18.0.4, atualize para uma versão que utilize um conjunto suficiente de caracteres aleatórios para criptografia, a fim de impedir a descriptografia em um tempo menor do que o pretendido.
Exploit
Correção
Missing Encryption of Sensitive Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Nextcloud Server