HackerOne Disclosed Reports - 2026-08-23

0 Replies, 1 Views

Logo
Medium
resolved

Path Traversal in Nextcloud Talk Android Exposes User Credentials and Private Data via FileProvider


Bug reported by Michael Liu was disclosed at August 24, 2026, 1:23 am   |   Path Traversal

A vulnerability in Nextcloud Talk Android allowed an external Android app to write and retrieve config files by pinging an internal endpoint.


[Image: e72398fe92beda2aa80d0329e8b9f4febece7568.gif]



Users browsing this thread: 1 Guest(s)