PT-2026-45536 · Nextcloud · Nextcloud
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Nextcloud versões 0.9.0 até 0.9.6
Nextcloud versões 1.0.0 até 1.0.1
Description
A falta de sanitização no aplicativo Tables permite que um usuário com acesso ao aplicativo realize uma injeção de SQL limitada na instrução ORDER BY de uma consulta. Este tipo específico de injeção é restrito à extração de um único bit de informação por requisição ou à indução de um atraso de tempo na resposta do banco de dados.
Recommendations
Atualizar o Nextcloud versões 0.9.0 até 0.9.6 para a versão 0.9.7.
Atualizar o Nextcloud versões 1.0.0 até 1.0.1 para a versão 1.0.2.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nextcloud