Nextcloud

Nextcloud Server

181 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.32%
  • Veröffentlicht 20.03.2020 21:15:17
  • Zuletzt bearbeitet 21.11.2024 05:38:22

A missing access control check in Nextcloud Server < 18.0.1, < 17.0.4, and < 16.0.9 causes hide-download shares to be downloadable when appending /download to the URL.

Exploit
  • EPSS 0.33%
  • Veröffentlicht 04.02.2020 20:15:14
  • Zuletzt bearbeitet 21.11.2024 05:38:20

A reflected Cross-Site Scripting vulnerability in Nextcloud Server 16.0.1 was discovered in the svg generation.

Exploit
  • EPSS 0.42%
  • Veröffentlicht 04.02.2020 20:15:14
  • Zuletzt bearbeitet 21.11.2024 05:38:20

A bug in Nextcloud Server 14.0.4 could expose more data in reshared link shares than intended by the sharer.

Exploit
  • EPSS 0.28%
  • Veröffentlicht 04.02.2020 20:15:14
  • Zuletzt bearbeitet 21.11.2024 05:38:20

A missing check in Nextcloud Server 14.0.3 could give recipient the possibility to extend the expiration date of a share they received.

  • EPSS 0.3%
  • Veröffentlicht 04.02.2020 20:15:13
  • Zuletzt bearbeitet 21.11.2024 05:38:19

Improper preservation of permissions in Nextcloud Server 14.0.3 causes the event details to be leaked when sharing a non-public event.

Exploit
  • EPSS 1.32%
  • Veröffentlicht 04.02.2020 20:15:13
  • Zuletzt bearbeitet 21.11.2024 05:38:19

An authenticated server-side request forgery in Nextcloud server 16.0.1 allowed to detect local and remote services when adding a new subscription in the calendar application.

  • EPSS 0.52%
  • Veröffentlicht 04.02.2020 20:15:13
  • Zuletzt bearbeitet 21.11.2024 05:38:19

Improper authorization in Nextcloud server 17.0.0 causes leaking of previews and files when a file-drop share link is opened via the gallery app.

  • EPSS 0.26%
  • Veröffentlicht 04.02.2020 20:15:12
  • Zuletzt bearbeitet 21.11.2024 04:29:08

Dangling remote share attempts in Nextcloud 16 allow a DNS pollution when running long.

  • EPSS 0.11%
  • Veröffentlicht 04.02.2020 20:15:12
  • Zuletzt bearbeitet 21.11.2024 04:29:08

A missing check in Nextcloud Server 17.0.0 allowed an attacker to set up a new second factor when trying to login.

  • EPSS 0.2%
  • Veröffentlicht 04.02.2020 20:15:12
  • Zuletzt bearbeitet 21.11.2024 04:29:08

Missing escaping of HTML in the Updater of Nextcloud 15.0.5 allowed a reflected XSS when starting the updater from a malicious location.