PT-2020-20000 · Nextcloud+1 · Nextcloud Server+1

CVE-2020-8173

·

Publicado

2020-10-15

·

Atualizado

2022-09-27

CVSS v2.0

3.5

Baixa

VetorAV:N/AC:M/Au:S/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Nextcloud Server versão 18.0.4
Descrição
Um conjunto muito pequeno de caracteres aleatórios usado para criptografia permitia a descriptografia em um tempo menor do que o pretendido.
Recomendações
Para o Nextcloud Server versão 18.0.4, atualize para uma versão que utilize um conjunto suficiente de caracteres aleatórios para criptografia, a fim de impedir a descriptografia em um tempo menor do que o pretendido.

Exploit

Correção

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3060
CVE-2020-8173

Produtos afetados

Alt Linux
Nextcloud Server