Beveiligingsadvies

CVE-2019-12739

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2019-06-05 13:57:32
Laatst bijgewerkt 2024-08-04 23:32:54
Toegewezen door mitre
CVSS-score 9.0
Status PUBLISHED

Beschrijving

lib/Controller/ExtractionController.php in the Extract add-on before 1.2.0 for Nextcloud allows Remote Code Execution via shell metacharacters in a RAR filename via ajax/extractRar.php (nameOfFile and directory parameters).