Avis de sécurité

Avis de sécurité


Multiples vulnérabilités dans les produits Nextcloud (16 mai 2025)

Publié le 16 mai 2025 00:00

Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité

Systèmes affectés

  • Desktop versions antérieures à 3.15
  • Enterprise Server versions 26.0.x antérieures à 26.0.13.15
  • Enterprise Server versions 27.0.x antérieures à 27.1.11.15
  • Enterprise Server versions 28.0.x antérieures à 28.0.14.6
  • Enterprise Server versions 29.0.x antérieures à 29.0.15
  • Enterprise Server versions 30.0.x antérieures à 30.0.9
  • Enterprise Server versions 31.0.x antérieures à 31.0.3
  • Groupfolders versions 16.0.x antérieures à 16.0.11
  • Groupfolders versions 17.0.x antérieures à 17.0.5
  • Groupfolders versions 18.0.x antérieures à 18.0.3
  • Server versions 28.0.x antérieures à 28.0.13
  • Server versions 29.0.x antérieures à 29.0.15
  • Server versions 30.0.x antérieures à 30.0.9
  • Server versions 31.0.x antérieures à 31.0.3

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Nextcloud. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal