Abuse Melding

Je hebt een klacht over de onderstaande posting:

06-02-2025, 12:33 door Anoniem

Oud nieuws... "Die Analysen fanden im Zeitraum vom 12.02.2024 bis 16.06.2024 statt." Als je de bijlage opent uit die BSI pagina, dan zie je de burp bestandsnamen uit 2024: 2024-05-15-Nextcloud-tester-a.burp 2024-05-20-nextCloud-tester-b.burp Ik kom erop uit dat dit o.a. deze CVE betreft: CVE-2024-37313 Verder een aantal updates in dependencies en andere code verbeteringen. Zie: https://www.cert.europa.eu/publications/security-advisories/2024-061/ On June 14, 2024, Nextcloud released patches for Nextcloud Server and Enterprise Server. A vulnerability was disclosed in Nextcloud server products that allows the bypassing of the second factor of two-factor authentication (2FA) [1,2]. Affected Products Patched versions of the products are listed below [1,3]. Nextcloud Server: Versions 26.0.13, 27.1.8 and 28.0.4. Nextcloud Enterprise Server: Versions 21.0.9.17, 22.2.10.22, 23.0.12.17, 24.0.12.13, 25.0.13.8, 26.0.13, 27.1.8 and 28.0.4.

Beschrijf je klacht (Optioneel):

captcha