Vulnerabilidad en Nextcloud (CVE-2023-39955)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/08/2023
Última modificación:
16/08/2023
Descripción
Notes es una aplicación de toma de notas para Nextcloud, una plataforma en la nube de código abierto. A partir de la versión 4.4.0 y antes de la versión 4.8.0, al crear un archivo de notas con HTML, el contenido se muestra en la vista previa en lugar de ofrecer el archivo para descargar. La versión 4.8.0 de la aplicación Nextcloud Notes contiene un parche para este problema. No se conocen soluciones disponibles.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nextcloud:notes:*:*:*:*:*:nextcloud:*:* | 4.4.0 (incluyendo) | 4.8.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



