PT-2022-11375 · Nextcloud+1 · Nextcloud Server+2

·

CVE-2021-41233

·

Publicado

2022-03-10

·

Atualizado

2022-09-27

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Nextcloud Server anteriores à 20.0.14
Versões do Nextcloud Server anteriores à 21.0.6
Versões do Nextcloud Server anteriores à 22.2.1
Descrição
O aplicativo Nextcloud Text, que vem instalado por padrão no Nextcloud Server, apresenta uma falha que permite que um invasor acesse os nomes das pastas do “File Drop” caso tenha conhecimento do link de compartilhamento.
Recomendações
Para versões anteriores à 20.0.14, atualize para a versão 20.0.14 ou posterior.
Para versões anteriores à 21.0.6, atualize para a versão 21.0.6 ou posterior.
Para versões anteriores à 22.2.1, atualize para a versão 22.2.1 ou posterior.
Como solução alternativa temporária para usuários que não possam atualizar, considere desativar o aplicativo Nextcloud Text nas configurações do aplicativo.

Correção

DoS

Incorrect Authorization

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2504
ALT-PU-2022-2555
CVE-2021-41233
GHSA-26C8-35CM-XQ9M

Produtos afetados

Alt Linux
Nextcloud Server
Nextcloud Text