Vulnerabilidad en el cifrado en Nextcloud Server (CVE-2020-8173)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-311
Ausencia de cifrado en información sensible
Fecha de publicación:
02/11/2020
Última modificación:
27/09/2022
Descripción
Un conjunto muy pequeño de caracteres aleatorios que están siendo utilizados para el cifrado en Nextcloud Server versión 18.0.4, permitió el descifrado en un tiempo más corto del previsto
Impacto
Puntuación base 3.x
2.20
Gravedad 3.x
BAJA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:* | 17.0.7 (excluyendo) | |
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:* | 18.0.0 (incluyendo) | 18.0.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página