Une injection de code dans Nextcloud Desktop Client 2.6.4 autorisé à charger du code arbitraire lorsque vous placez une configuration de OpenSSL malveillant dans un répertoire fixe.
https://security.gentoo.org/glsa/202009-09
https://hackerone.com/reports/622170
https://hackerone.com/reports/622170
https://nextcloud.com/security/advisory/?id=NC-SA-2020-030
https://nextcloud.com/security/advisory/?id=NC-SA-2020-030
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8224