Tuyenee

#5079de 53,633
52.1CVSS total
Vulnerabilidades · 8
Média
6
Alta
2
PT-2024-9160
6.5
2024-10-31
Nextcloud · Nextcloud Server · CVE-2024-52523
Nome do software vulnerável e versões afetadas: Versões do Nextcloud Server anteriores à 28.0.12 Versões do Nextcloud Server anteriores à 29.0.9 Versões do Nextcloud Server anteriores à 30.0.2 Versões do Nextcloud Enterprise Server anteriores à 25.0.13.14 Versões do Nextcloud Enterprise Server anteriores à 26.0.13.10 Versões do Nextcloud Enterprise Server anteriores à 27.1.11.10 Versões do Nextcloud Enterprise Server anteriores à 28.0.12 Versões do Nextcloud Enterprise Server anteriores à 29.0.9 Versões do Nextcloud Enterprise Server anteriores à 30.0.2 Descrição: A vulnerabilidade diz respeito à proteção insuficiente dos dados de serviço no Nextcloud Server e no Nextcloud Enterprise Server, permitindo que um invasor com acesso a uma sessão de usuário ativa leia credenciais de armazenamento externo em texto simples. Isso ocorre quando um usuário ou administrador configura um armazenamento externo com credenciais fixas, e a API retorna essas credenciais, adicionando-as ao front-end. Recomendações: Para versões do Nextcloud Server anteriores à 28.0.12, atualize para a versão 28.0.12 ou posterior. Para versões do Nextcloud Server anteriores à 29.0.9, atualize para a versão 29.0.9 ou posterior. Para versões do Nextcloud Server anteriores à 30.0.2, atualize para a versão 30.0.2 ou posterior. Para versões do Nextcloud Enterprise Server anteriores à 25.0.13.14, atualize para a versão 25.0.13.14 ou posterior. Para versões do Nextcloud Enterprise Server anteriores à 26.0.13.10, atualize para a versão 26.0.13.10 ou posterior. Para versões do Nextcloud Enterprise Server anteriores à 27.1.11.10, atualize para a versão 27.1.11.10 ou posterior. Para o Nextcloud Ent
PT-2024-9159
5.9
2024-09-26
Nextcloud · Nextcloud Server · CVE-2024-52517
Nome do software vulnerável e versões afetadas: Versões do Nextcloud Server anteriores à 28.0.11 Versões do Nextcloud Server anteriores à 29.0.8 Versões do Nextcloud Server anteriores à 30.0.1 Versões do Nextcloud Enterprise Server anteriores à 25.0.13.13 Versões do Nextcloud Enterprise Server anteriores à 26.0.13.9 Versões do Nextcloud Enterprise Server anteriores à 27.1.11.9 Versões do Nextcloud Enterprise Server anteriores à 28.0.11 Versões do Nextcloud Enterprise Server anteriores à 29.0.8 Versões do Nextcloud Enterprise Server anteriores à 30.0.1 Descrição: O problema está relacionado à proteção insuficiente dos dados de serviço no Nextcloud Server e no Nextcloud Enterprise Server, permitindo que um invasor com acesso a uma sessão de usuário ativa leia as “credenciais globais” armazenadas em texto simples. A API retorna essas credenciais e as adiciona ao front-end, tornando-as acessíveis. Recomendações: Atualize o Nextcloud Server para a versão 28.0.11 Atualize o Nextcloud Server para a versão 29.0.8 Atualize o Nextcloud Server para a versão 30.0.1 Atualize o Nextcloud Enterprise Server para a versão 25.0.13.13 Atualize o Nextcloud Enterprise Server para a versão 26.0.13.9 Atualize o Nextcloud Enterprise Server para a versão 27.1.11.9 Atualize o Nextcloud Enterprise Server para a versão 28.0.11 Atualize o Nextcloud Enterprise Server para a versão 29.0.8 Atualize o Nextcloud Enterprise Server para a versão 30.0.1