Calendar app returns full stacktrace when an error happens while editing appointment
8Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 3.5epss 0.5%
probabilidade de exploração
0.5%top 57% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Ao editar um compromisso no calendário do Nextcloud, erros podem expor detalhes internos da aplicação e caminhos do servidor para atacantes. Essa vazão de informações ajuda a revelar a estrutura do sistema e facilita a busca por outras vulnerabilidades.
Detalhe técnico
O aplicativo Nextcloud Calendar não sanitiza adequadamente as mensagens de erro durante a edição de compromissos, retornando stack traces completos que revelam caminhos de arquivos internos e informações do sistema. Um atacante pode disparar essa divulgação de informações manipulando dados do compromisso, requerendo apenas interação básica com a funcionalidade de calendário.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Nextcloud/Cloud is a calendar app for Nextcloud. An attacker can gain access to stacktrace and internal paths of the server when generating an exception while editing a calendar appointment. It is recommended that the Nextcloud Calendar app is upgraded to 4.5.3
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:L
Produtos afetados
nextcloud · security-advisories