Vulnerabilidad en Nextcloud Server y ownCloud Server (CVE-2016-9460)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/03/2017
Última modificación:
20/04/2025
Descripción
Nextcloud Server en versiones anteriores a 9.0.52 & ownCloud Server en versiones anteriores a 9.0.4 son vulnerables a un ataque de contenido falsificado en la aplicación de archivos. La barra de ubicación en la aplicación de archivos no estaba verificando los parámetros pasados. Un atacante podría manipular un enlace no válido a una estructura de directorio falsa y usar esto para mostrar un mensaje de error controlado por el atacante al usuario.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nextcloud:nextcloud:*:*:*:*:*:*:*:* | 9.0.51 (incluyendo) | |
cpe:2.3:a:owncloud:owncloud:*:*:*:*:*:*:*:* | 9.0.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/97282
- https://github.com/nextcloud/server/commit/2da43e3751576bbc838f238a09955c4dcdebee8e
- https://github.com/nextcloud/server/commit/8aa0832bd449c44ec300da4189bd8ed4e036140c
- https://github.com/nextcloud/server/commit/dea8e29289a1b99d5e889627c2e377887f4f2983
- https://github.com/owncloud/core/commit/c92c234059f8b1dc7d53122985ec0d398895a2cf
- https://hackerone.com/reports/145463
- https://nextcloud.com/security/advisory/?id=nc-sa-2016-003
- https://owncloud.org/security/advisory/?id=oc-sa-2016-013
- http://www.securityfocus.com/bid/97282
- https://github.com/nextcloud/server/commit/2da43e3751576bbc838f238a09955c4dcdebee8e
- https://github.com/nextcloud/server/commit/8aa0832bd449c44ec300da4189bd8ed4e036140c
- https://github.com/nextcloud/server/commit/dea8e29289a1b99d5e889627c2e377887f4f2983
- https://github.com/owncloud/core/commit/c92c234059f8b1dc7d53122985ec0d398895a2cf
- https://hackerone.com/reports/145463
- https://nextcloud.com/security/advisory/?id=nc-sa-2016-003
- https://owncloud.org/security/advisory/?id=oc-sa-2016-013