Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Alexander Hofstätter

Pesquisador deHofstätter IT GmbH
#41879de 53,635
6.5CVSS total
Vulnerabilidades · 1
PT-2021-15249
6.5
2021-03-03
Nextcloud · Nextcloud · CVE-2021-22877
**Nome do software vulnerável e versões afetadas** Versões do Nextcloud anteriores à 20.0.6 **Descrição** Uma falha na verificação de usuário no Nextcloud preenche inadvertidamente as credenciais do próprio usuário na configuração de armazenamento externo de outros usuários, caso essa configuração ainda não tenha sido definida. **Recomendações** Para versões do Nextcloud anteriores à 20.0.6, atualize para a versão 20.0.6 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso às configurações de armazenamento externo para minimizar o risco de exploração.