Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.112412
Kategorie:Web application abuses
Titel:Nextcloud Server < 14.0.0 Multiple Vulnerabilities (NC-SA-2018-011, NC-SA-2018-012, NC-SA-2018-014) (Linux)
Zusammenfassung:Nextcloud Server is prone to multiple vulnerabilities.
Beschreibung:Summary:
Nextcloud Server is prone to multiple vulnerabilities.

Vulnerability Insight:
The following vulnerabilities exist:

- Missing state would not enforce the use of a second factor at login if the provider of the second factor failed to load. (CVE-2018-16464)

- A missing access check could lead to continued access to password protected link shares when the owner had changed the password. (CVE-2018-16465)

- A missing check could give unauthorized access to the previews of single file password protected shares. (CVE-2018-16467)

Affected Software/OS:
Nextcloud Server before version 14.0.0.

Solution:
Upgrade Nextcloud Server to version 14.0.0 or later.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2018-16464
Common Vulnerability Exposure (CVE) ID: CVE-2018-16465
Common Vulnerability Exposure (CVE) ID: CVE-2018-16467
CopyrightCopyright (C) 2018 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.