Vulnerabilidad en Nextcloud talk (CVE-2021-41181)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
08/03/2022
Última modificación:
24/10/2022
Descripción
Nextcloud talk es un servicio de mensajería autogestionado. En versiones anteriores a la 12.3.0 la aplicación Nextcloud Android Talk no detectaba correctamente el estado de la pantalla de bloqueo cuando se recibía una llamada. Si un atacante conseguía acceder físicamente al teléfono bloqueado, y la víctima recibía una llamada, el atacante podía acceder a los mensajes y archivos del chat del usuario. Se recomienda actualizar la aplicación Nextcloud Android Talk a la versión 12.3.0. No se presentan medidas de mitigación conocidas
Impacto
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nextcloud:talk:*:*:*:*:*:android:*:* | 12.3.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



