← volver
CVE-2026-45544

Nextcloud: Information Disclosure of view filter metdata via Broken Sensitive Data Masking in ViewService

CVSS 4.3 MEDIUMEPSS 0.2%CWE-1230
En resumen

Nextcloud Tables expone criterios de filtros a usuarios con permisos de solo lectura que no deberían verlos. Esto puede revelar información sensible sobre la estructura de la base de datos o contenido filtrado.

Detalle técnico

Falla de enmascaramiento deficiente de datos sensibles (CWE-1230) permite a usuarios con acceso de solo lectura en Nextcloud Tables acceder a metadatos de filtros de vista a través del ViewService. La vulnerabilidad afecta versiones 0.8.0 a 1.0.3; se corrige en versiones 1.0.4 y 2.0.0.

Resumen generado y traducido por IA a partir de la descripción oficial.
Nextcloud is an open source content collaboration platform. From version 0.8.0 to before version 1.0.4, the view filter criteria is exposed to users with read-only permissions in Nextcloud Tables. This issue has been patched in versions 1.0.4 and 2.0.0.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →