Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nextcloud User Saml (CVE-2024-22400)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
18/01/2024
Última modificación:
26/01/2024

Descripción

Nextcloud User Saml es una aplicación para autenticar a los usuarios de Nextcloud mediante SAML. En las versiones afectadas, a los usuarios se les puede proporcionar un enlace al servidor de Nextcloud y terminar en un servidor de terceros no controlado. Se recomienda actualizar la aplicación User Saml a la versión 5.1.5, 5.2.5 o 6.0.1. No se conocen workarounds para este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:sso_\&_saml_authentication:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.1.5 (excluyendo)
cpe:2.3:a:nextcloud:sso_\&_saml_authentication:*:*:*:*:*:*:*:* 5.2.0 (incluyendo) 5.2.5 (excluyendo)
cpe:2.3:a:nextcloud:sso_\&_saml_authentication:6.0.0:*:*:*:*:*:*:*