漏洞标题
N/A
漏洞描述信息
"在8.0.10之前,8.1.x 之前8.1.5,以及8.2.x 之前8.2.2,ownCloud 服务器允许远程授权用户从目录列表获取敏感信息,并通过 force 参数向index.php/apps/files/ajax/scan.php 发送拒绝服务(CPU 消耗)请求。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
ownCloud Server before 8.0.10, 8.1.x before 8.1.5, and 8.2.x before 8.2.2 allow remote authenticated users to obtain sensitive information from a directory listing and possibly cause a denial of service (CPU consumption) via the force parameter to index.php/apps/files/ajax/scan.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OwnCloud Server 资源管理错误漏洞
漏洞描述信息
ownCloud是德国ownCloud公司的一套免费且开源的个人云存储解决方案,它提供文件管理、音乐存储、日历等功能。ownCloud server是一个服务器版。 OwnCloud Server中存在安全漏洞,该漏洞源于index.php/apps/files/ajax/scan.php脚本没有充分过滤‘force’参数。远程攻击者可利用该漏洞获取目录列表中的敏感信息,造成拒绝服务(CPU资源消耗)。以下版本受到影响:OwnCloud Server 8.0.10之前版本,8.1.5之前8.1.x版本,8
CVSS信息
N/A
漏洞类别
资源管理错误