Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el cifrado en Nextcloud Server (CVE-2020-8173)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-311 Ausencia de cifrado en información sensible
Fecha de publicación:
02/11/2020
Última modificación:
27/09/2022

Descripción

Un conjunto muy pequeño de caracteres aleatorios que están siendo utilizados para el cifrado en Nextcloud Server versión 18.0.4, permitió el descifrado en un tiempo más corto del previsto

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:* 17.0.7 (excluyendo)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:* 18.0.0 (incluyendo) 18.0.5 (excluyendo)