PT-2021-15249 · Nextcloud+1 · Nextcloud+1
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do Nextcloud anteriores à 20.0.6
Descrição
Uma falha na verificação de usuário no Nextcloud preenche inadvertidamente as credenciais do próprio usuário na configuração de armazenamento externo de outros usuários, caso essa configuração ainda não tenha sido definida.
Recomendações
Para versões do Nextcloud anteriores à 20.0.6, atualize para a versão 20.0.6 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso às configurações de armazenamento externo para minimizar o risco de exploração.
Exploit
Correção
Missing Authorization
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Nextcloud