CERTFR-2025-AVI-0420_Multiples vulnérabilités dans les produits Nextcloud

AVIS CERT
CERT-FR

Publié le 16 mai 2025 à 15h20

Objet

Multiples vulnérabilités dans les produits Nextcloud

Référence

CERTFR-2025-AVI-0420

Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité

Systèmes affectés

  • Desktop versions antérieures à 3.15
  • Enterprise Server versions 26.0.x antérieures à 26.0.13.15
  • Enterprise Server versions 27.0.x antérieures à 27.1.11.15
  • Enterprise Server versions 28.0.x antérieures à 28.0.14.6
  • Enterprise Server versions 29.0.x antérieures à 29.0.15
  • Enterprise Server versions 30.0.x antérieures à 30.0.9
  • Enterprise Server versions 31.0.x antérieures à 31.0.3
  • Groupfolders versions 16.0.x antérieures à 16.0.11
  • Groupfolders versions 17.0.x antérieures à 17.0.5
  • Groupfolders versions 18.0.x antérieures à 18.0.3
  • Server versions 28.0.x antérieures à 28.0.13
  • Server versions 29.0.x antérieures à 29.0.15
  • Server versions 30.0.x antérieures à 30.0.9
  • Server versions 31.0.x antérieures à 31.0.3

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Nextcloud. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0420/