Un controllo di accesso mancante nella Nextcloud Server prima 14.0.0 potrebbe portare a un accesso continuo ai protetti da password azioni di collegamento quando il proprietario aveva cambiato la password. |
https://hackerone.com/reports/146133 https://nextcloud.com/security/advisory/?id=NC-SA-2018-012 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16464 |
Vulnerabilità: CVE-2018-16464
