Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Leon Klingele

#47871de 53,640
5.3CVSS total
Vulnerabilidades · 1
PT-2020-9747
5.3
2020-02-04
Nextcloud · Nextcloud Server · CVE-2019-15623
**Nome do software vulnerável e versões afetadas** Nextcloud Server versão 16.0.1 **Descrição** A falha faz com que o servidor envie seu domínio e os IDs dos usuários ao Nextcloud Lookup Server sem quaisquer outros dados quando o servidor Lookup está desativado. Isso resulta na exposição de informações privadas. **Recomendações** Para o Nextcloud Server versão 16.0.1, considere desativar o recurso do servidor Lookup para evitar a exposição de informações privadas até que uma correção esteja disponível. Restrinja o acesso a dados confidenciais para minimizar o risco de exploração.