PT-2022-24812 · Nextcloud+1 · Nextcloud Server+2

·

CVE-2022-39211

·

Publicado

2022-08-26

·

Atualizado

2022-09-21

CVSS v3.1

3.0

Baixa

VetorAV:N/AC:H/PR:L/UI:R/S:C/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Nextcloud Server anteriores à 23.0.8
Versões do Nextcloud Server anteriores à 24.0.4
Versões do Nextcloud Enterprise Server anteriores à 22.2.10.4
Versões do Nextcloud Enterprise Server anteriores à 23.0.8
Versões do Nextcloud Enterprise Server anteriores à 24.0.4
Descrição
O problema diz respeito a serviços web executados localmente que podem ser encontrados e solicitados erroneamente. Não há soluções alternativas conhecidas para este problema.
Recomendações
Para versões do Nextcloud Server anteriores à 23.0.8, atualize para a versão 23.0.8 ou 24.0.4.
Para versões do Nextcloud Enterprise Server anteriores à 22.2.10.4, atualize para a versão 22.2.10.4, 23.0.8 ou 24.0.4.
Para versões do Nextcloud Enterprise Server anteriores à 23.0.8, atualize para a versão 23.0.8 ou 24.0.4.
Para versões do Nextcloud Enterprise Server anteriores à 24.0.4, atualize para a versão 24.0.4.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2504
ALT-PU-2022-2555
CVE-2022-39211
GHSA-RMF9-W497-8CQ8

Produtos afetados

Alt Linux
Nextcloud Enterprise Server
Nextcloud Server