CVE-2019-15616
https://notcve.org/view.php?id=CVE-2019-15616
Dangling remote share attempts in Nextcloud 16 allow a DNS pollution when running long. Los intentos pendientes de compartir remotamente en Nextcloud versión 16, permiten una contaminación de DNS cuando se ejecuta durante mucho tiempo. • https://hackerone.com/reports/592864 https://nextcloud.com/security/advisory/?id=NC-SA-2020-005 • CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') CWE-93: Improper Neutralization of CRLF Sequences ('CRLF Injection') •
CVE-2019-5449
https://notcve.org/view.php?id=CVE-2019-5449
A missing check in the Nextcloud Server prior to version 15.0.1 causes leaking of calendar event names when adding or modifying confidential or private events. Una falta comprobación en el Servidor de Nextcloud anterior a versión 15.0.1, causa una filtración de los nombres de eventos del calendario cuando se agregan o modifican eventos confidenciales o privados. • https://hackerone.com/reports/476615 • CWE-287: Improper Authentication CWE-862: Missing Authorization •
CVE-2019-5451
https://notcve.org/view.php?id=CVE-2019-5451
Bypass lock protection in the Nextcloud Android app prior to version 3.6.1 allows accessing the files when repeatedly opening and closing the app in a very short time. Una omisión de la protección de bloqueo en la aplicación de Android Nextcloud anterior a versión 3.6.1, permite acceder a los archivos al abrir y cerrar repetidamente la aplicación en un tiempo muy poco • https://hackerone.com/reports/507172 • CWE-288: Authentication Bypass Using an Alternate Path or Channel CWE-306: Missing Authentication for Critical Function •
CVE-2018-16465
https://notcve.org/view.php?id=CVE-2018-16465
Missing state in Nextcloud Server prior to 14.0.0 would not enforce the use of a second factor at login if the the provider of the second factor failed to load. La falta de estado en Nextcloud Server en versiones anteriores a la 14.0.0 no fuerza el uso de un segundo factor de inicio de sesión si el proveedor de este factor no se carga. • https://hackerone.com/reports/317711 https://nextcloud.com/security/advisory/?id=NC-SA-2018-011 • CWE-287: Improper Authentication •
CVE-2018-16467
https://notcve.org/view.php?id=CVE-2018-16467
A missing check in Nextcloud Server prior to 14.0.0 could give unauthorized access to the previews of single file password protected shares. La falta de una comprobación en Nextcloud Server en versiones anteriores a la 14.0.0 podría otorgar acceso no autorizado a las previsualizaciones de almacenamientos de un solo archivo protegidas por contraseña. • https://hackerone.com/reports/231917 https://nextcloud.com/security/advisory/?id=NC-SA-2018-014 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor CWE-287: Improper Authentication •