VYPR
Low severity3.1NVD Advisory· Published Oct 30, 2018· Updated Jun 17, 2026

CVE-2018-16463

CVE-2018-16463

Description

A bug causing session fixation in Nextcloud Server prior to 14.0.0, 13.0.3 and 12.0.8 could potentially allow an attacker to obtain access to password protected shares.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

10
  • Nextcloud/Server7 versions
    cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*+ 6 more
    • cpe:2.3:a:nextcloud:nextcloud_server:*:*:*:*:*:*:*:*range: <12.0.8
    • cpe:2.3:a:nextcloud:nextcloud_server:14.0.0:beta1:*:*:*:*:*:*
    • cpe:2.3:a:nextcloud:nextcloud_server:14.0.0:beta2:*:*:*:*:*:*
    • cpe:2.3:a:nextcloud:nextcloud_server:14.0.0:beta3:*:*:*:*:*:*
    • cpe:2.3:a:nextcloud:nextcloud_server:14.0.0:beta4:*:*:*:*:*:*
    • cpe:2.3:a:nextcloud:nextcloud_server:14.0.0:rc1:*:*:*:*:*:*
    • cpe:2.3:a:nextcloud:nextcloud_server:14.0.0:rc2:*:*:*:*:*:*
  • Nextcloud/Nextcloudllm-fuzzy2 versions
    <14.0.0, <13.0.3, <12.0.8+ 1 more
    • (no CPE)range: <14.0.0, <13.0.3, <12.0.8
    • (no CPE)range: <14.0.0, <13.0.3, <12.0.8
  • Range: <14.0.0, <13.0.3, <12.0.8

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.