ГрамотаИБ ГрамотаИБ

BDU:2026-07783

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L

Уязвимость приложения для интеграции библиотеки PDF.js files_pdfviewer облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

Соответствие зарубежным идентификаторам

CVE-2025-59788

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость приложения для интеграции библиотеки PDF.js files_pdfviewer облачного программного обеспечения для создания и использования хранилища данных Nextcloud Server связанная с недостаточной защитой структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки (XSS)

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Nextcloud Server: https://github.com/nextcloud/security-advisories/security/advisories/GHSA-24wp-p865-7j4r Для Fedora: https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-59788 Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/

Сведения записи

Дата публикации: 04.06.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora42Не указана
Fedora ProjectFedora43Не указана
Fedora ProjectFedora EPELepel10Не указана
Nextcloud GmbHNextcloud Enterprise Serverдо 22.2.10.33Не указана
Nextcloud GmbHNextcloud Enterprise Serverдо 23.0.12.29Не указана
Nextcloud GmbHNextcloud Enterprise Serverдо 24.0.12.28Не указана
Nextcloud GmbHNextcloud Enterprise Serverдо 25.0.13.23Не указана
Nextcloud GmbHNextcloud Enterprise Serverдо 26.0.13.20Не указана
Nextcloud GmbHNextcloud Enterprise Serverдо 27.1.11.20Не указана
Nextcloud GmbHNextcloud Enterprise Serverдо 28.0.14.11Не указана
Nextcloud GmbHNextcloud Enterprise Serverдо 29.0.16.8Не указана
Nextcloud GmbHNextcloud Enterprise Serverдо 30.0.17Не указана
Nextcloud GmbHNextcloud Enterprise Serverдо 32.0.1Не указана
Nextcloud GmbHNextcloud Serverдо 30.0.17Не указана
Nextcloud GmbHNextcloud Serverдо 31.0.10Не указана
Nextcloud GmbHNextcloud Serverдо 32.0.1Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.