BDU:2024-10840

Nextcloud GmbH, ООО «Ред Софт» Nextcloud Enterprise Server, РЕД ОС, Nextcloud Server

НЕ ОЦЕНЕНО

Дата обнаружения

2024-10-28

Официальное описание

Уязвимость облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server и Nextcloud Enterprise Server связана с хранением пароля в незашифрованном виде в данных сеанса. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Nextcloud Server и Nextcloud Enterprise Server: https://github.com/nextcloud/security-advisories/security/advisories/GHSA-w7v5-mgxm-v6gm https://github.com/nextcloud/server/commit/d25a0a2896a2a981939cacb8ee0d555feef22b3b https://github.com/nextcloud/server/pull/48915

Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/