Nextcloud 信息泄露漏洞 CVE-2022-36074 CNNVD-202209-1167

- AV AC AU C I A
发布: 2022-09-15
修订: 2024-11-21

Nextcloud是德国Nextcloud公司的一套开源的自托管文件同步和共享的通信应用平台。 Nextcloud server 23.0.7之前版本、24.0.3之前版本存在信息泄露漏洞,该漏洞源于无法在 HTTP 降级时剥离授权标头,这可能导致帐户访问暴露和妥协。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息