Vulnerabilidad en El proveedor de contenido en la aplicación de Android Nextcloud (CVE-2019-5452)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/07/2019
Última modificación:
03/11/2021
Descripción
Una omisión de la protección de bloqueo en la aplicación de Android Nextcloud anterior a versión 3.6.2, causa un filtración de imágenes miniaturas (thumbnails) cuando se solicita el proveedor de contenido de Android, aunque la protección de bloqueo no fue resuelta.
Impacto
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nextcloud:nextcloud:*:*:*:*:*:android:*:* | 3.6.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



