PT-2022-11375 · Nextcloud+1 · Nextcloud Server+2
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do Nextcloud Server anteriores à 20.0.14
Versões do Nextcloud Server anteriores à 21.0.6
Versões do Nextcloud Server anteriores à 22.2.1
Descrição
O aplicativo Nextcloud Text, que vem instalado por padrão no Nextcloud Server, apresenta uma falha que permite que um invasor acesse os nomes das pastas do “File Drop” caso tenha conhecimento do link de compartilhamento.
Recomendações
Para versões anteriores à 20.0.14, atualize para a versão 20.0.14 ou posterior.
Para versões anteriores à 21.0.6, atualize para a versão 21.0.6 ou posterior.
Para versões anteriores à 22.2.1, atualize para a versão 22.2.1 ou posterior.
Como solução alternativa temporária para usuários que não possam atualizar, considere desativar o aplicativo Nextcloud Text nas configurações do aplicativo.
Correção
DoS
Incorrect Authorization
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Nextcloud Server
Nextcloud Text