Nextcloud Server 配置错误漏洞 CVE-2020-8236 CNNVD-202011-143 CNVD-2020-64589

4.6 AV AC AU C I A
发布: 2020-11-02
修订: 2024-11-21

Nextcloud是德国Nextcloud公司的一套开源的自托管文件同步和共享的通信应用平台。 Nextcloud Server 19.0.1中存在配置错误漏洞,该漏洞源于错误配置使用户感到无密码的WebAuthn也是双重验证,即询问无密码的WebAuthn的PIN而不进行验证。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息