漏洞标题
N/A
漏洞描述信息
在7.0.12之前、8.0.x之前、8.1.x之前、8.1.5之前和8.2.x之前版本的ownCloud服务器,当启用“文件版本”应用程序时,未正确检查getOwner函数的返回值,这允许远程登录的用户通过利用 incoming share 来读取具有“.v”开头且属于共享用户的文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
ownCloud Server before 7.0.12, 8.0.x before 8.0.10, 8.1.x before 8.1.5, and 8.2.x before 8.2.2, when the "file_versions" application is enabled, does not properly check the return value of getOwner, which allows remote authenticated users to read the files with names starting with ".v" and belonging to a sharing user by leveraging an incoming share.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
OwnCloud Server 安全漏洞
漏洞描述信息
ownCloud是德国ownCloud公司的一套免费且开源的个人云存储解决方案,它提供文件管理、音乐存储、日历等功能。ownCloud server是一个服务器版。 OwnCloud Server中存在安全漏洞,该漏洞源于file_versions应用程序启用时,程序没有正确检查getOwner的返回值。远程攻击者可借助其他用户的共享利用该漏洞读取属于共享用户的、名称以‘.v’开始的文件。以下版本受到影响:OwnCloud Server 7.0.12之前版本,8.0.10之前8.0.x版本,8.1.5之前
CVSS信息
N/A
漏洞类别
信息泄露