PT-2021-22474 · Nextcloud · Nextcloud Richdocuments

Lukas Reschke

·

Publicado

2021-10-25

·

Atualizado

2021-10-29

·

CVE-2021-39223

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Nextcloud Richdocuments anteriores à 3.8.6 e à 4.2.3
Descrição
O aplicativo Nextcloud Richdocuments retornava mensagens de exceção textuais ao usuário, o que poderia resultar na divulgação do caminho completo de arquivos compartilhados. Por exemplo, um invasor poderia ver que o arquivo shared.txt está localizado em /files/$username/Myfolder/Mysubfolder/shared.txt.
Recomendações
Para versões anteriores à 3.8.6, atualize para a versão 3.8.6.
Para versões anteriores à 4.2.3, atualize para a versão 4.2.3.
Como solução temporária, considere desativar o aplicativo Richdocuments nas configurações do aplicativo.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-39223
GHSA-RJCC-4CGJ-6V93

Produtos afetados

Nextcloud Richdocuments