Vulnerabilidad en Nextcloud Mail (CVE-2022-31119)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
04/08/2022
Última modificación:
10/08/2022
Descripción
Nextcloud Mail es una aplicación de correo electrónico para el producto nextcloud personal cloud. Las versiones afectadas de Nextcloud mail registrarían las contraseñas de los usuarios en el disco en caso de una mala configuración. Si un atacante consiguiera acceder a los registros, podría obtener un acceso completo a las cuentas afectadas. Se recomienda actualizar Nextcloud Mail a la versión 1.12.1. Los operadores deben inspeccionar sus registros y eliminar las contraseñas que hayan sido registradas. No se presentan mitigaciones para evitar el registro en caso de una configuración errónea
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nextcloud:mail:*:*:*:*:*:*:*:* | 1.12.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



