CVE-2020-8223
- EPSS 0.27%
- Veröffentlicht 05.10.2020 14:15:13
- Zuletzt bearbeitet 21.11.2024 05:38:32
A logic error in Nextcloud Server 19.0.0 caused a privilege escalation allowing malicious users to reshare with higher permissions than they got assigned themselves.
CVE-2020-8154
- EPSS 0.96%
- Veröffentlicht 12.05.2020 13:15:13
- Zuletzt bearbeitet 21.11.2024 05:38:23
An Insecure direct object reference vulnerability in Nextcloud Server 18.0.2 allowed an attacker to remote wipe devices of other users when sending a malicious request directly to the endpoint.
CVE-2020-8155
- EPSS 0.57%
- Veröffentlicht 12.05.2020 13:15:13
- Zuletzt bearbeitet 21.11.2024 05:38:24
An outdated 3rd party library in the Files PDF viewer for Nextcloud Server 18.0.2 caused a Cross-site scripting vulnerability when opening a malicious PDF.
CVE-2020-8138
- EPSS 0.22%
- Veröffentlicht 20.03.2020 21:15:17
- Zuletzt bearbeitet 21.11.2024 05:38:22
A missing check for IPv4 nested inside IPv6 in Nextcloud server < 17.0.1, < 16.0.7, and < 15.0.14 allowed a Server-Side Request Forgery (SSRF) vulnerability when subscribing to a malicious calendar URL.
CVE-2020-8139
- EPSS 0.32%
- Veröffentlicht 20.03.2020 21:15:17
- Zuletzt bearbeitet 21.11.2024 05:38:22
A missing access control check in Nextcloud Server < 18.0.1, < 17.0.4, and < 16.0.9 causes hide-download shares to be downloadable when appending /download to the URL.
CVE-2020-8120
- EPSS 0.33%
- Veröffentlicht 04.02.2020 20:15:14
- Zuletzt bearbeitet 21.11.2024 05:38:20
A reflected Cross-Site Scripting vulnerability in Nextcloud Server 16.0.1 was discovered in the svg generation.
CVE-2020-8121
- EPSS 0.44%
- Veröffentlicht 04.02.2020 20:15:14
- Zuletzt bearbeitet 21.11.2024 05:38:20
A bug in Nextcloud Server 14.0.4 could expose more data in reshared link shares than intended by the sharer.
CVE-2020-8122
- EPSS 0.29%
- Veröffentlicht 04.02.2020 20:15:14
- Zuletzt bearbeitet 21.11.2024 05:38:20
A missing check in Nextcloud Server 14.0.3 could give recipient the possibility to extend the expiration date of a share they received.
CVE-2020-8117
- EPSS 0.3%
- Veröffentlicht 04.02.2020 20:15:13
- Zuletzt bearbeitet 21.11.2024 05:38:19
Improper preservation of permissions in Nextcloud Server 14.0.3 causes the event details to be leaked when sharing a non-public event.
- EPSS 1.32%
- Veröffentlicht 04.02.2020 20:15:13
- Zuletzt bearbeitet 21.11.2024 05:38:19
An authenticated server-side request forgery in Nextcloud server 16.0.1 allowed to detect local and remote services when adding a new subscription in the calendar application.