Nextcloud

Nextcloud Server

179 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.04%
  • Veröffentlicht 09.11.2020 15:15:13
  • Zuletzt bearbeitet 21.11.2024 05:38:23

A cryptographic issue in Nextcloud Server 19.0.1 allowed an attacker to downgrade the encryption scheme and break the integrity of encrypted files.

Exploit
  • EPSS 0.09%
  • Veröffentlicht 02.11.2020 21:15:34
  • Zuletzt bearbeitet 21.11.2024 05:38:26

A too small set of random characters being used for encryption in Nextcloud Server 18.0.4 allowed decryption in shorter time than intended.

Exploit
  • EPSS 0.4%
  • Veröffentlicht 02.11.2020 21:15:34
  • Zuletzt bearbeitet 21.11.2024 05:38:27

A logic error in Nextcloud Server 19.0.0 caused a plaintext storage of the share password when it was given on the initial create API call.

Exploit
  • EPSS 0.08%
  • Veröffentlicht 02.11.2020 21:15:34
  • Zuletzt bearbeitet 21.11.2024 05:38:33

A wrong configuration in Nextcloud Server 19.0.1 incorrectly made the user feel the passwordless WebAuthn is also a two factor verification by asking for the PIN of the passwordless WebAuthn but not verifying it.

Exploit
  • EPSS 0.27%
  • Veröffentlicht 05.10.2020 14:15:13
  • Zuletzt bearbeitet 21.11.2024 05:38:32

A logic error in Nextcloud Server 19.0.0 caused a privilege escalation allowing malicious users to reshare with higher permissions than they got assigned themselves.

Exploit
  • EPSS 0.96%
  • Veröffentlicht 12.05.2020 13:15:13
  • Zuletzt bearbeitet 21.11.2024 05:38:23

An Insecure direct object reference vulnerability in Nextcloud Server 18.0.2 allowed an attacker to remote wipe devices of other users when sending a malicious request directly to the endpoint.

  • EPSS 0.57%
  • Veröffentlicht 12.05.2020 13:15:13
  • Zuletzt bearbeitet 21.11.2024 05:38:24

An outdated 3rd party library in the Files PDF viewer for Nextcloud Server 18.0.2 caused a Cross-site scripting vulnerability when opening a malicious PDF.

Exploit
  • EPSS 0.22%
  • Veröffentlicht 20.03.2020 21:15:17
  • Zuletzt bearbeitet 21.11.2024 05:38:22

A missing check for IPv4 nested inside IPv6 in Nextcloud server < 17.0.1, < 16.0.7, and < 15.0.14 allowed a Server-Side Request Forgery (SSRF) vulnerability when subscribing to a malicious calendar URL.

  • EPSS 0.32%
  • Veröffentlicht 20.03.2020 21:15:17
  • Zuletzt bearbeitet 21.11.2024 05:38:22

A missing access control check in Nextcloud Server < 18.0.1, < 17.0.4, and < 16.0.9 causes hide-download shares to be downloadable when appending /download to the URL.

Exploit
  • EPSS 0.33%
  • Veröffentlicht 04.02.2020 20:15:14
  • Zuletzt bearbeitet 21.11.2024 05:38:20

A reflected Cross-Site Scripting vulnerability in Nextcloud Server 16.0.1 was discovered in the svg generation.