Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Deck (CVE-2023-22469)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2023
Última modificación:
07/11/2023

Descripción

Deck es una herramienta de organización estilo kanban destinada a la planificación personal y organización de proyectos para equipos integrada con Nextcloud. Al obtener la vista previa de referencia de las cartas de Deck a las que el usuario no tiene acceso, un usuario no autorizado podría eventualmente obtener los datos almacenados en caché de un usuario que tiene acceso. Actualmente no se conocen workarounds. Se recomienda actualizar la aplicación Deck de Nextcloud a 1.8.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:deck:*:*:*:*:*:*:*:* 1.8.2 (excluyendo)