Nextcloud Deck 可以访问已删除卡片的评论和附件(CVE-2024-37883)
CVE编号
CVE-2024-37883利用情况
暂无补丁情况
N/A披露时间
2024-06-15漏洞描述
Nextcloud Deck是一个面向个人计划和团队项目组织的看板式组织工具,与Nextcloud集成。一个具有访问看板的用户能够访问已删除卡片的评论和附件。建议将Nextcloud Deck应用程序升级到1.6.6或1.7.5或1.8.7或1.9.6或1.11.3或1.12.1版本。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://github.com/nextcloud/deck/pull/5423 | |
https://github.com/nextcloud/security-advisories/security/advisories/GHSA-x45... | |
https://hackerone.com/reports/2289333 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 低
- 完整性 无
CWE-ID | 漏洞类型 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论