Vulnerabilidad en la aplicación Android de Nextcloud (CVE-2022-24885)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
27/04/2022
Última modificación:
06/05/2022
Descripción
La aplicación Android de Nextcloud es el cliente Android para Nextcloud, una plataforma de productividad autoalojada. En versiones anteriores a 3.19.1, los usuarios podían omitir el bloqueo de la aplicación Nextcloud en un dispositivo Android al reabrir repetidamente la aplicación. La versión 3.19.1 contiene una corrección al problema. Actualmente no se presentan medidas de mitigación conocidas
Impacto
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nextcloud:nextcloud:*:*:*:*:*:android:*:* | 3.19.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



