Une erreur de logique dans Nextcloud serveur 19.0.0 a provoqué un stockage du mot de passe en texte clair de part quand il a reçu l’appel de l’API créer initiale.
https://hackerone.com/reports/885041
https://hackerone.com/reports/885041
https://nextcloud.com/security/advisory/?id=NC-SA-2020-026
https://nextcloud.com/security/advisory/?id=NC-SA-2020-026
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8183