Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nextcloud Mail (CVE-2022-31119)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
04/08/2022
Última modificación:
10/08/2022

Descripción

Nextcloud Mail es una aplicación de correo electrónico para el producto nextcloud personal cloud. Las versiones afectadas de Nextcloud mail registrarían las contraseñas de los usuarios en el disco en caso de una mala configuración. Si un atacante consiguiera acceder a los registros, podría obtener un acceso completo a las cuentas afectadas. Se recomienda actualizar Nextcloud Mail a la versión 1.12.1. Los operadores deben inspeccionar sus registros y eliminar las contraseñas que hayan sido registradas. No se presentan mitigaciones para evitar el registro en caso de una configuración errónea

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:mail:*:*:*:*:*:*:*:* 1.12.1 (excluyendo)