Vulnerabilidad en Nextcloud (CVE-2023-45150)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2023
Última modificación:
20/10/2023
Descripción
Nextcloud calendar es una aplicación de calendario para la plataforma del servidor Nextcloud. Debido a la falta de comprobaciones de condiciones previas, el servidor intentaba validar cadenas de cualquier longitud como direcciones de correo electrónico incluso cuando se proporcionaban megabytes de datos, lo que eventualmente hacía que el servidor estuviera ocupado y no respondiera. Se recomienda actualizar la aplicación Calendario Nextcloud a 4.4.4. El único workaround para los usuarios que no pueden actualizar es desactivar la aplicación de calendario.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nextcloud:calendar:*:*:*:*:*:*:*:* | 1.0 (incluyendo) | 4.4.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página