Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en richdocuments (CVE-2022-31024)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
02/06/2022
Última modificación:
13/06/2022

Descripción

richdocuments es el repositorio de NextCloud Collabra, la aplicación para la colaboración de Nextcloud Office. En versiones anteriores a 6.0.0, 5.0.4 y 4.2.6, podía engañarse a un usuario para que trabajara con un Office remoto mediante el envío de un recurso compartido federado. Las versiones 6.0.0, 5.0.4 y 4.2.6 de richdocuments contienen una corrección para este problema. Actualmente no son conocidas mitigaciones para este problema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:richdocuments:*:*:*:*:*:*:*:* 4.2.6 (excluyendo)
cpe:2.3:a:nextcloud:richdocuments:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.0.4 (excluyendo)
cpe:2.3:a:nextcloud:richdocuments:6.0.0:beta1:*:*:*:*:*:*