PT-2022-20543 · Nextcloud+1 · Nextcloud Server+1

·

CVE-2022-31120

·

Publicado

2022-08-04

·

Atualizado

2022-09-02

CVSS v3.1

2.1

Baixa

VetorAV:A/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Nextcloud Server anteriores à 22.2.7
Versões do Nextcloud Server anteriores à 23.0.4
Versões do Nextcloud Server anteriores à 24.0.0
Descrição
O problema diz respeito ao log de auditoria no Nextcloud Server, que é usado para rastrear ações, mas não foi preenchido corretamente com eventos de compartilhamento federado. Esse registro incompleto poderia permitir que ataques de força bruta passassem despercebidos, agravando o impacto de problemas de segurança relacionados.
Recomendações
Para versões anteriores à 22.2.7, atualize para a versão 22.2.7 ou posterior.
Para versões anteriores à 23.0.4, atualize para a versão 23.0.4 ou posterior.
Para versões anteriores à 24.0.0, atualize para a versão 24.0.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2504
ALT-PU-2022-2555
CVE-2022-31120
GHSA-9QVG-7FWG-722X

Produtos afetados

Alt Linux
Nextcloud Server