高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| nextcloud | security-advisories | >= 1.1.0, < 1.4.1 | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2024-22402 | 5.4 MEDIUM | Improper handling of request URLs in Nextcloud Guests app allows guest users to bypass app |
| CVE-2024-22401 | 4.1 MEDIUM | All users can reset the allowed apps list for Nextcloud Guest App users |
| CVE-2024-22404 | 4.1 MEDIUM | Permissions bypass in Nextcloud with the files zip app |
| CVE-2024-22400 | 3.1 LOW | Open redirect in user_saml via RelayState parameter in Nextcloud User Saml |
| CVE-2024-22403 | 3.0 LOW | OAuth2 authorization codes are valid indefinetly in Nextcloud server |
| CVE-2024-22213 | Cross-site Scripting when sending HTML as a comment in the Nextcloud Deck app |
まだコメントはありません