一、 漏洞 CVE-2017-9339 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在10.0.2之前的 OwnCloud 服务器中一个逻辑错误导致公开日历的可用分享令牌被泄露。这有可能使攻击者访问公共共享日历,而不知道分享令牌。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A logical error in ownCloud Server before 10.0.2 caused disclosure of valid share tokens for public calendars. Thus granting an attacker potentially access to publicly shared calendars without knowing the share token.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ownCloud Server 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ownCloud是德国ownCloud公司的一套免费且开源的个人云存储解决方案,它提供文件管理、音乐存储、日历等功能。ownCloud server是一个服务器版。 ownCloud Server 10.0.2之前的版本中存在安全漏洞。攻击者可利用该漏洞获取公开共享日程表的访问权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-9339 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-9339 的情报信息