PT-2022-24813 · Nextcloud · Nextcloud Talk

Nickvergessen

·

Publicado

2022-09-16

·

Atualizado

2022-09-21

·

CVE-2022-39212

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Nextcloud Talk anteriores à 13.0.8
Versões do Nextcloud Talk anteriores à 14.0.4
Descrição
A vulnerabilidade permite que um invasor visualize o último quadro de vídeo de qualquer participante que tenha o vídeo desativado, mas uma câmera selecionada.
Recomendações
Para versões anteriores à 13.0.8, atualize para a versão 13.0.8.
Para versões anteriores à 14.0.4, atualize para a versão 14.0.4.
Como solução temporária para usuários que não possam atualizar, selecione Nenhuma como câmera antes de entrar na chamada.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-39212
GHSA-WQ3G-2X46-Q2GV

Produtos afetados

Nextcloud Talk