一、 漏洞 CVE-2024-52525 基础信息
漏洞标题
Nextcloud Server 用户密码以明文形式存储在PHP进程内存中漏洞
来源:AIGC 神龙大模型
漏洞描述信息
Nextcloud Server 是一款自托管的个人云系统。在某些条件下,用户的密码未加密存储在会话数据中。会话数据在保存到会话存储(Redis 或磁盘)之前是经过加密的,但如果恶意进程获得了 PHP 进程内存的访问权限,就能够获取用户明文密码。建议将 Nextcloud Server 升级到 28.0.12、29.0.9 或 30.0.2 版本。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
敏感数据的明文存储
来源:AIGC 神龙大模型
漏洞标题
Nextcloud Server User password is available in memory of the PHP process
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Nextcloud Server is a self hosted personal cloud system. Under certain conditions the password of a user was stored unencrypted in the session data. The session data is encrypted before being saved in the session storage (Redis or disk), but it would allow a malicious process that gains access to the memory of the PHP process, to get access to the cleartext password of the user. It is recommended that the Nextcloud Server is upgraded to 28.0.12, 29.0.9 or 30.0.2.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:P/AC:H/PR:H/UI:R/S:C/C:L/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
敏感数据的明文存储
来源:美国国家漏洞数据库 NVD
漏洞标题
Nextcloud 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Nextcloud是德国Nextcloud公司的一套开源的自托管文件同步和共享的通信应用平台。 Nextcloud存在安全漏洞,该漏洞源于在某些情况下,用户的密码会以未加密的形式存储在会话数据中。会话数据在保存到会话存储(Redis 或磁盘)之前会进行加密,但这将允许恶意进程访问 PHP 进程的内存,从而获取用户的明文密码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-52525 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-52525 的情报信息
  • 标题: fix: encrypt and store password, decrypt and retrieve the same by yemkareems · Pull Request #48915 · nextcloud/server · GitHub -- 🔗来源链接

    标签: x_refsource_MISC

    神龙速读
  • 标题: Merge pull request #48915 from nextcloud/fix/encrypt-decrypt-password · nextcloud/server@d25a0a2 · GitHub -- 🔗来源链接

    标签: x_refsource_MISC

    神龙速读
  • 标题: User password is available in memory of the PHP process · Advisory · nextcloud/security-advisories · GitHub -- 🔗来源链接

    标签: x_refsource_CONFIRM

    神龙速读
  • https://nvd.nist.gov/vuln/detail/CVE-2024-52525