CVE-2019-15614
https://notcve.org/view.php?id=CVE-2019-15614
Missing sanitization in the iOS App 2.24.4 causes an XSS when opening malicious HTML files. Una falta de saneamiento en la aplicación iOS versión 2.24.4, causa una ataque de tipo XSS al abrir archivos HTML maliciosos. • https://hackerone.com/reports/575562 https://nextcloud.com/security/advisory/?id=NC-SA-2020-003 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2019-15611
https://notcve.org/view.php?id=CVE-2019-15611
Violation of Secure Design Principles in the iOS App 2.23.0 causes the app to leak its login and token to other Nextcloud services when search e.g. for federated users or registering for push notifications. Una Violación de los Principios de Diseño Seguro en la Aplicación iOS versión 2.23.0, causa que la aplicación filtre su inicio de sesión y token hacia otros servicios de Nextcloud cuando se lleva a cabo una búsqueda, por ejemplo, para usuarios federados o al registrarse para notificaciones push. • https://hackerone.com/reports/672623 https://nextcloud.com/security/advisory/?id=NC-SA-2019-017 • CWE-657: Violation of Secure Design Principles •
CVE-2019-15618
https://notcve.org/view.php?id=CVE-2019-15618
Missing escaping of HTML in the Updater of Nextcloud 15.0.5 allowed a reflected XSS when starting the updater from a malicious location. Una falta de escape de HTML en el Updater of Nextcloud versión 15.0.5, permitió un ataque de tipo XSS reflejado al iniciar el actualizador desde una ubicación maliciosa. • https://hackerone.com/reports/515484 https://nextcloud.com/security/advisory/?id=NC-SA-2020-007 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2020-8117
https://notcve.org/view.php?id=CVE-2020-8117
Improper preservation of permissions in Nextcloud Server 14.0.3 causes the event details to be leaked when sharing a non-public event. Una preservación inapropiada de permisos en Nextcloud Server versión 14.0.3, causa que los detalles de evento sean filtrados cuando se comparte un evento no público. • https://hackerone.com/reports/439828 https://nextcloud.com/security/advisory/?id=NC-SA-2020-013 • CWE-280: Improper Handling of Insufficient Permissions or Privileges CWE-281: Improper Preservation of Permissions •
CVE-2019-15612
https://notcve.org/view.php?id=CVE-2019-15612
A bug in Nextcloud Server 15.0.2 causes pending 2FA logins to not be correctly expired when the password of the user is reset. Un error en Nextcloud Server versión 15.0.2, causa que los inicios de sesión 2FA pendientes no sean expirados correctamente cuando se restablece la contraseña del usuario. • https://hackerone.com/reports/486693 https://nextcloud.com/security/advisory/?id=NC-SA-2020-001 • CWE-384: Session Fixation •