Nickvergessen

#776de 53,639
255CVSS total
Vulnerabilidades · 44
Baixa
8
Média
23
Alta
11
Crítica
2
PT-2024-9165
4.3
2024-08-12
Nextcloud · Nextcloud Server · CVE-2024-52516
Nome do software vulnerável e versões afetadas: Versões do Nextcloud Server anteriores à 22.2.11 Versões do Nextcloud Server anteriores à 23.0.11 Versões do Nextcloud Server anteriores à 24.0.6 Versões do Nextcloud Enterprise Server anteriores à 22.2.11 Versões do Nextcloud Enterprise Server anteriores à 23.0.11 Versões do Nextcloud Enterprise Server anteriores à 24.0.6 Descrição: O problema está relacionado ao gerenciamento inseguro de privilégios no Nextcloud Server e no Nextcloud Enterprise Server. Isso pode permitir que um invasor remoto divulgue informações protegidas. Quando um servidor está configurado para permitir o compartilhamento apenas com usuários que estão nos próprios grupos, após um usuário ser removido de um grupo, os itens compartilhados anteriormente não eram desmarcados. Recomendações: Para versões do Nextcloud Server anteriores à 22.2.11, atualize para a versão 22.2.11 ou posterior. Para versões do Nextcloud Server anteriores à 23.0.11, atualize para a versão 23.0.11 ou posterior. Para versões do Nextcloud Server anteriores à 24.0.6, atualize para a versão 24.0.6 ou posterior. Para versões do Nextcloud Enterprise Server anteriores à 22.2.11, atualize para a versão 22.2.11 ou posterior. Para versões do Nextcloud Enterprise Server anteriores à 23.0.11, atualize para a versão 23.0.11 ou posterior. Para versões do Nextcloud Enterprise Server anteriores à 24.0.6, atualize para a versão 24.0.6 ou posterior.