Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las reglas de flujo de trabajo en la comprobación de los mimetypes de archivos en Nextcloud Server (CVE-2019-15613)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
04/02/2020
Última modificación:
11/05/2023

Descripción

Un error en Nextcloud Server versión 17.0.1, causa que las reglas de flujo de trabajo dependan de su comportamiento sobre la extensión del archivo cuando se comprueban los mimetypes de archivos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:* 15.0.14 (excluyendo)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:* 16.0.0 (incluyendo) 16.0.7 (excluyendo)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:* 17.0.0 (incluyendo) 17.0.2 (excluyendo)
cpe:2.3:o:opensuse:backports:sle-15:sp1:*:*:*:*:*:*