PT-2021-15249 · Nextcloud+1 · Nextcloud+1
Alexander Hofstätter
·
Publicado
2021-03-03
·
Atualizado
2022-09-27
·
CVE-2021-22877
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do Nextcloud anteriores à 20.0.6
Descrição
Uma falha na verificação de usuário no Nextcloud preenche inadvertidamente as credenciais do próprio usuário na configuração de armazenamento externo de outros usuários, caso essa configuração ainda não tenha sido definida.
Recomendações
Para versões do Nextcloud anteriores à 20.0.6, atualize para a versão 20.0.6 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso às configurações de armazenamento externo para minimizar o risco de exploração.
Exploit
Correção
Improper Access Control
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Nextcloud