Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nextcloud Password Policy (CVE-2022-35931)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
06/09/2022
Última modificación:
09/09/2022

Descripción

Nextcloud Password Policy es una aplicación que permite al administrador del servidor Nextcloud definir determinadas reglas para las contraseñas. En versiones anteriores a 22.2.10, 23.0.7 y 24.0.3, el generador de contraseñas aleatorias podía, en casos muy raros, generar contraseñas comunes que el propio comprobador bloqueaba. Actualice Nextcloud Server a versión 22.2.10, 23.0.7 o 24.0.3 para recibir un parche para el problema en la política de contraseñas. No se presentan mitigaciones conocidas disponibles.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nextcloud:password_policy:*:*:*:*:*:*:*:* 22.2.10 (excluyendo)
cpe:2.3:a:nextcloud:password_policy:*:*:*:*:*:*:*:* 23.0.0 (incluyendo) 23.0.7 (excluyendo)
cpe:2.3:a:nextcloud:password_policy:*:*:*:*:*:*:*:* 24.0.0 (incluyendo) 24.0.3 (excluyendo)