Vulnerabilidad en Nextcloud Desktop Client (CVE-2024-52510)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
15/11/2024
Última modificación:
18/11/2024
Descripción
Nextcloud Desktop Client es una herramienta para sincronizar archivos del servidor de Nextcloud con su ordenador. El cliente de escritorio no se detenía con un error, sino que permitía eludir la validación de la firma si un servidor manipulado enviaba una firma inicial vacía. Se recomienda que el cliente de escritorio de Nextcloud se actualice a la versión 3.14.2 o posterior.
Impacto
Puntuación base 3.x
4.20
Gravedad 3.x
MEDIA