Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Android Nextcloud (CVE-2019-5454)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
30/07/2019
Última modificación:
03/02/2023

Descripción

Una inyección SQL en la aplicación de Android Nextcloud anterior a versión 3.0.0, permite destruir una caché local cuando se ejecuta una consulta maliciosa que requiere restablecer la cuenta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:nextcloud:1.0.0:*:*:*:*:android:*:*
cpe:2.3:a:nextcloud:nextcloud:1.0.1:*:*:*:*:android:*:*
cpe:2.3:a:nextcloud:nextcloud:1.1.0:-:*:*:*:android:*:*
cpe:2.3:a:nextcloud:nextcloud:1.1.0:rc1:*:*:*:android:*:*
cpe:2.3:a:nextcloud:nextcloud:1.1.0:rc2:*:*:*:android:*:*
cpe:2.3:a:nextcloud:nextcloud:1.2.0:-:*:*:*:android:*:*
cpe:2.3:a:nextcloud:nextcloud:1.2.0:rc1:*:*:*:android:*:*
cpe:2.3:a:nextcloud:nextcloud:1.2.0:rc2:*:*:*:android:*:*
cpe:2.3:a:nextcloud:nextcloud:1.3.0:-:*:*:*:android:*:*
cpe:2.3:a:nextcloud:nextcloud:1.3.0:rc1:*:*:*:android:*:*
cpe:2.3:a:nextcloud:nextcloud:1.3.0:rc2:*:*:*:android:*:*
cpe:2.3:a:nextcloud:nextcloud:1.3.1:*:*:*:*:android:*:*
cpe:2.3:a:nextcloud:nextcloud:1.4.0:-:*:*:*:android:*:*
cpe:2.3:a:nextcloud:nextcloud:1.4.0:rc1:*:*:*:android:*:*
cpe:2.3:a:nextcloud:nextcloud:1.4.0:rc2:*:*:*:android:*:*


Referencias a soluciones, herramientas e información