PT-2022-20543 · Nextcloud+1 · Nextcloud Server+1
CVSS v3.1
2.1
Baixa
| Vetor | AV:A/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do Nextcloud Server anteriores à 22.2.7
Versões do Nextcloud Server anteriores à 23.0.4
Versões do Nextcloud Server anteriores à 24.0.0
Descrição
O problema diz respeito ao log de auditoria no Nextcloud Server, que é usado para rastrear ações, mas não foi preenchido corretamente com eventos de compartilhamento federado. Esse registro incompleto poderia permitir que ataques de força bruta passassem despercebidos, agravando o impacto de problemas de segurança relacionados.
Recomendações
Para versões anteriores à 22.2.7, atualize para a versão 22.2.7 ou posterior.
Para versões anteriores à 23.0.4, atualize para a versão 23.0.4 ou posterior.
Para versões anteriores à 24.0.0, atualize para a versão 24.0.0 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Nextcloud Server