CVE-2020-8152
Nextcloud Server 19.0.1 में सर्वर-साइड एन्क्रिप्शन कुंजियों की अपर्याप्त सुरक्षा ने एक हमलावर को सार्वजनिक कुंजी को बदलने की अनुमति दी, ताकि बाद में उन्हें डिक्रिप्ट किया जा सके।
- प्रकाशित
- 16 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 25.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nextcloud Server 19.0.1 में सर्वर-साइड एन्क्रिप्शन कुंजियों की अपर्याप्त सुरक्षा ने एक हमलावर को सार्वजनिक कुंजी को बदलने की अनुमति दी, ताकि बाद में उन्हें डिक्रिप्ट किया जा सके।
स्रोत
1CVE-2020-8290 – Backblaze में विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।