Une protection insuffisante des clés de chiffrement côté serveur dans Nextcloud Serveur 19.0.1 un attaquant a permis de remplacer les clés de chiffrement.
https://hackerone.com/reports/732431
https://hackerone.com/reports/732431
https://nextcloud.com/security/advisory/?id=NC-SA-2020-041
https://nextcloud.com/security/advisory/?id=NC-SA-2020-041
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8259