Vulnerabilidad en Nextcloud Server y ownCloud Server (CVE-2016-9468)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/03/2017
Última modificación:
20/04/2025
Descripción
Nextcloud Server en versiones anteriores a 9.0.54 and 10.0.1 y ownCloud Server en versiones anteriores a 9.0.6 y 9.1.2 sufren de contenido de suplantación en la aplicación dav. El mensaje de excepción que se muestra en los puntos finales DAV contenía una entrada parcialmente controlable por el usuario que conducía a una posible representación errónea de la información.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:* | 9.0.54 (excluyendo) | |
| cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:* | 10.0.0 (incluyendo) | 10.0.1 (incluyendo) |
| cpe:2.3:a:owncloud:owncloud:*:*:*:*:*:*:*:* | 9.0.0 (incluyendo) | 9.0.6 (excluyendo) |
| cpe:2.3:a:owncloud:owncloud:*:*:*:*:*:*:*:* | 9.1.0 (incluyendo) | 9.1.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/nextcloud/server/commit/7350e13113c8ed484727a5c25331ec11d4d59f5f
- https://github.com/nextcloud/server/commit/a4cfb3ddc1f4cdb585e05c0e9b2f8e52a0e2ee3e
- https://github.com/owncloud/core/commit/96b8afe48570bc70088ccd8f897e9d71997d336e
- https://github.com/owncloud/core/commit/bcc6c39ad8c22a00323a114e9c1a0a834983fb35
- https://hackerone.com/reports/149798
- https://nextcloud.com/security/advisory/?id=nc-sa-2016-011
- https://owncloud.org/security/advisory/?id=oc-sa-2016-021
- https://github.com/nextcloud/server/commit/7350e13113c8ed484727a5c25331ec11d4d59f5f
- https://github.com/nextcloud/server/commit/a4cfb3ddc1f4cdb585e05c0e9b2f8e52a0e2ee3e
- https://github.com/owncloud/core/commit/96b8afe48570bc70088ccd8f897e9d71997d336e
- https://github.com/owncloud/core/commit/bcc6c39ad8c22a00323a114e9c1a0a834983fb35
- https://hackerone.com/reports/149798
- https://nextcloud.com/security/advisory/?id=nc-sa-2016-011
- https://owncloud.org/security/advisory/?id=oc-sa-2016-021



