Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nextcloud Deck (CVE-2022-29159)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/05/2022
Última modificación:
02/06/2022

Descripción

Nextcloud Deck es una herramienta de administración personal y de proyectos de estilo Kanban para Nextcloud. En las versiones anteriores a 1.4.8, 1.5.6 y 1.6.1, un usuario autenticado puede mover pilas con tarjetas de su propio tablero a un tablero de otro usuario. La aplicación Nextcloud Deck contiene un parche para este problema en versiones 1.4.8, 1.5.6 y 1.6.1. No se presentan mitigaciones conocidas actualmente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:deck:*:*:*:*:*:*:*:* 1.4.8 (excluyendo)
cpe:2.3:a:nextcloud:deck:*:*:*:*:*:*:*:* 1.5.0 (incluyendo) 1.5.6 (excluyendo)
cpe:2.3:a:nextcloud:deck:*:*:*:*:*:*:*:* 1.6.0 (incluyendo) 1.6.1 (excluyendo)