Nextcloud: Information Disclosure of view filter metdata via Broken Sensitive Data Masking in ViewService
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 4.3epss 0.2%
probabilidad de explotación
0.2%top 87% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Nextcloud Tables expone criterios de filtros a usuarios con permisos de solo lectura que no deberían verlos. Esto puede revelar información sensible sobre la estructura de la base de datos o contenido filtrado.
Detalle técnico
Falla de enmascaramiento deficiente de datos sensibles (CWE-1230) permite a usuarios con acceso de solo lectura en Nextcloud Tables acceder a metadatos de filtros de vista a través del ViewService. La vulnerabilidad afecta versiones 0.8.0 a 1.0.3; se corrige en versiones 1.0.4 y 2.0.0.
Resumen generado y traducido por IA a partir de la descripción oficial.
Nextcloud is an open source content collaboration platform. From version 0.8.0 to before version 1.0.4, the view filter criteria is exposed to users with read-only permissions in Nextcloud Tables. This issue has been patched in versions 1.0.4 and 2.0.0.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Productos afectados
nextcloud · security-advisories