← voltar
CVE-2026-45544mediumCWE-1230

Nextcloud: Information Disclosure of view filter metdata via Broken Sensitive Data Masking in ViewService

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 4.3epss 0.2%
probabilidade de exploração
0.2%top 87% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O Nextcloud Tables expõe critérios de filtros aos usuários com permissão de somente leitura, informação que deveria ser oculta. Isso pode vazar detalhes sobre a estrutura do banco de dados ou conteúdo filtrado.

Detalhe técnico

Falha de mascaramento inadequado de dados sensíveis (CWE-1230) permite que usuários com acesso somente leitura no Nextcloud Tables acessem metadados de filtros de visualização através do ViewService. A vulnerabilidade afeta versões de 0.8.0 até 1.0.3; correção disponível em versões 1.0.4 e 2.0.0.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Nextcloud is an open source content collaboration platform. From version 0.8.0 to before version 1.0.4, the view filter criteria is exposed to users with read-only permissions in Nextcloud Tables. This issue has been patched in versions 1.0.4 and 2.0.0.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N