PT-2021-15249 · Nextcloud+1 · Nextcloud+1

Alexander Hofstätter

·

Publicado

2021-03-03

·

Atualizado

2022-09-27

·

CVE-2021-22877

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Nextcloud anteriores à 20.0.6
Descrição
Uma falha na verificação de usuário no Nextcloud preenche inadvertidamente as credenciais do próprio usuário na configuração de armazenamento externo de outros usuários, caso essa configuração ainda não tenha sido definida.
Recomendações
Para versões do Nextcloud anteriores à 20.0.6, atualize para a versão 20.0.6 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso às configurações de armazenamento externo para minimizar o risco de exploração.

Exploit

Correção

Improper Access Control

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-3108
ALT-PU-2021-3224
CVE-2021-22877

Produtos afetados

Alt Linux
Nextcloud