CNNVD-ID编号 | CNNVD-202209-1167 |
CVE编号 | CVE-2022-36074 |
发布时间 | 2022-09-15 |
更新时间 | 2022-09-16 |
漏洞类型 | 信息泄露 |
漏洞来源 | N/A |
危险等级 | 低危 |
威胁类型 | N/A |
厂 商 | N/A |
Nextcloud是德国Nextcloud公司的一套开源的自托管文件同步和共享的通信应用平台。 Nextcloud server 23.0.7之前版本、24.0.3之前版本存在信息泄露漏洞,该漏洞源于无法在 HTTP 降级时剥离授权标头,这可能导致帐户访问暴露和妥协。
暂无