Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el permiso "MANAGE_DOCUMENTS" en la aplicación Android de Nextcloud (CVE-2021-41166)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/01/2022
Última modificación:
02/02/2022

Descripción

La aplicación Android de Nextcloud es el cliente Android para Nextcloud, una plataforma de productividad auto-alojada. Un problema en las versiones anteriores a 3.17.1 puede conllevar a una divulgación de información confidencial. Una aplicación no autorizada que no tenga el permiso "MANAGE_DOCUMENTS" requerido puede visualizar las miniaturas de las imágenes que no presenta permiso para visualizar. La versión 3.17.1 contiene un parche. No se presentan medidas de mitigación conocidas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:nextcloud:*:*:*:*:*:android:*:* 3.17.1 (excluyendo)