漏洞信息详情
Nextcloud 信任管理问题漏洞
漏洞简介
Nextcloud是德国Nextcloud公司的一套开源的自托管文件同步和共享的通信应用平台。
Nextcloud 存在安全漏洞,该漏洞源于3.3.1之前的Nextcloud桌面客户端容易受到不正确的证书验证,因为在使用“向提供商注册”流程时缺乏SSL证书验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://nextcloud.com/
参考网址
来源:MISC
链接:https://github.com/nextcloud/security-advisories/security/advisories/GHSA-qpgp-vf4p-wcw5
来源:MISC
链接:https://hackerone.com/reports/903424
来源:MISC
链接:https://github.com/nextcloud/desktop/releases/tag/v3.1.3
来源:MISC
链接:https://github.com/nextcloud/desktop/pull/2926
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-22895
受影响实体
暂无
补丁
- Nextcloud 信任管理问题漏洞的修复措施<!--2021-6-11-->
还没有评论,来说两句吧...