BDU:2023-05875: Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud, связанная с неправильным контролем доступа, позволяющая нарушителю удалить любое личное или глобальное внешнее хранилище, сделав его недоступным для всех остальных

Описание уязвимости Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud связана с неправильным контролем доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, удалить любое личное или глобальное внешнее хранилище, сделав его недоступным для всех остальных
Вендор ООО «Ред Софт», Nextcloud GmbH
Наименование ПО РЕД ОС (запись в едином реестре российских программ №3751), Nextcloud Server
Версия ПО
  • 7.3 (РЕД ОС)
  • от 22.0.0 до 22.2.10.14 (Nextcloud Server)
  • от 23.0.0 до 23.0.12.9 (Nextcloud Server)
  • от 24.0.0 до 24.0.12.5 (Nextcloud Server)
  • от 25.0.0 до 25.0.9 (Nextcloud Server)
  • от 26.0.0 до 26.0.4 (Nextcloud Server)
  • 27.0.0 (Nextcloud Server)
  • от 19.0.0 до 19.0.13.10 (Nextcloud Server)
  • от 20.0.0 до 20.0.14.15 (Nextcloud Server)
  • от 21.0.0 до 21.0.9.13 (Nextcloud Server)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Тип ошибки Неправильный контроль доступа
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 10.08.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,7)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Нарушение авторизации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения