Уязвимость BDU:2024-00710

Идентификатор: BDU:2024-00710.
Наименование уязвимости: Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server , связанная с неправильным назначением разрешений для файлов, позволяющая нарушителю удалить произвольные файлы.
Описание уязвимости: Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server связана с неправильным назначением разрешений для файлов. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, удалить произвольные файлы
Уязвимое ПО: Прикладное ПО информационных систем Nextcloud GmbH Nextcloud Server от 24.0.0 до 24.0.9 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 27.03.2023.
CVSS 2.0: AV:N/AC:L/Au:S/C:N/I:C/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)
Возможные меры по устранению:
Использование рекомендаций:
https://github.com/nextcloud/security-advisories/security/advisories/GHSA-8v5c-f752-fgpv
https://github.com/nextcloud/server/pull/33941.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2023-25817.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/nextcloud/security-advisories/security/advisories/GHSA-8v5c-f752-fgpv
https://github.com/nextcloud/server/pull/33941



