Уязвимость BDU:2024-00711

Идентификатор: BDU:2024-00711.
Наименование уязвимости: Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, связанная с отсутствием ограничений попыток аутентификации, позволяющая нарушителю сбросить произвольные пароли.
Описание уязвимости: Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server связана с отсутствием ограничений попыток аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, сбросить произвольные пароли
Уязвимое ПО: Прикладное ПО информационных систем Nextcloud GmbH Nextcloud Server от 24.0.0 до 24.0.10 | Прикладное ПО информационных систем Nextcloud GmbH Nextcloud Server от 25.0.0 до 25.0.4 | Прикладное ПО информационных систем Nextcloud GmbH Nextcloud Server от 21.0.0 до 21.0.9.10 | Прикладное ПО информационных систем Nextcloud GmbH Nextcloud Server от 22.0.0 до 22.2.10.10 | Прикладное ПО информационных систем Nextcloud GmbH Nextcloud Server от 23.0.0 до 23.0.12.5 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 27.03.2023.
CVSS 2.0: AV:N/AC:L/Au:S/C:P/I:C/A:N
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)
Возможные меры по устранению:
Использование рекомендаций:
https://github.com/nextcloud/security-advisories/security/advisories/GHSA-v243-x6jc-42mp
https://github.com/nextcloud/server/pull/36489/commits/704eb3aa6cecc0a646f5cca4290b595f493f9ed3.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2023-25818.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/nextcloud/security-advisories/security/advisories/GHSA-v243-x6jc-42mp
https://github.com/nextcloud/server/pull/36489/commits/704eb3aa6cecc0a646f5cca4290b595f493f9ed3



