Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Android de Nextcloud (CVE-2022-24885)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
27/04/2022
Última modificación:
06/05/2022

Descripción

La aplicación Android de Nextcloud es el cliente Android para Nextcloud, una plataforma de productividad autoalojada. En versiones anteriores a 3.19.1, los usuarios podían omitir el bloqueo de la aplicación Nextcloud en un dispositivo Android al reabrir repetidamente la aplicación. La versión 3.19.1 contiene una corrección al problema. Actualmente no se presentan medidas de mitigación conocidas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:nextcloud:*:*:*:*:*:android:*:* 3.19.1 (excluyendo)