Critical severity9.8NVD Advisory· Published Aug 7, 2019· Updated Jun 17, 2026
CVE-2019-5476
CVE-2019-5476
Description
An SQL Injection in the Nextcloud Lookup-Server < v0.3.0 (running on https://lookup.nextcloud.com) caused unauthenticated users to be able to execute arbitrary SQL commands.
Affected products
3cpe:2.3:a:nextcloud:lookup-server:*:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:nextcloud:lookup-server:*:*:*:*:*:*:*:*range: <0.3.0
- (no CPE)range: <0.3.0
- Nextcloud/Lookup-Serverdescription
Patches
Vulnerability mechanics
References
1- hackerone.com/reports/508487nvdRelease NotesVendor Advisory
News mentions
0No linked articles in our index yet.