Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un recurso compartido "File Drop" en Nextcloud Text (CVE-2021-32766)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/09/2021
Última modificación:
27/09/2022

Descripción

Nextcloud Text es una aplicación de edición de texto plano de código abierto que se suministra con el servidor nextcloud. En las versiones afectadas la aplicación Nextcloud Text devolvía diferentes mensajes de error dependiendo de si una carpeta existía en un enlace público compartido. Esto es problemático en el caso de que el recurso compartido de enlace público haya sido creado con privilegios "Upload Only". (también se conoce como "File Drop"). No se espera que un destinatario de un enlace compartido vea qué carpetas o archivos existen en un recurso compartido "File Drop". Usando esta vulnerabilidad un atacante es capaz de enumerar las carpetas en dicho recurso compartido. La explotación requiere que el atacante tenga acceso a un recurso compartido de enlace "File Drop" válido y afectado. Se recomienda actualizar el servidor Nextcloud a la versión 20.0.12, 21.0.4 o 22.0.1. Los usuarios que no puedan actualizar se les aconseja deshabilitar la aplicación Nextcloud Text en la configuración de la aplicación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:* 20.0.12 (excluyendo)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:* 21.0.0 (incluyendo) 21.0.4 (excluyendo)
cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:* 22.0.0 (incluyendo) 22.1.0 (excluyendo)