CVE-2023-49105: ownCloud ownCloud
ownCloud enthält eine unsachgemäße Authentifizierungslücke, die es einem Angreifer ermöglicht, ohne Authentifizierung auf Dateien zuzugreifen, sie zu ändern oder zu löschen, wenn der Benutzername eines Opfers bekannt ist und das Opfer keinen Signaturschlüssel konfiguriert hat.
CISA (English)
ownCloud contains an improper authentication vulnerability that allows an attacker to access, modify, or delete any file without authentication if the username of a victim is known, and the victim has no signing-key configured.
- Hersteller
- ownCloud
- Produkt
- ownCloud
- Schwachstelle
- ownCloud Improper Authentication Vulnerability
- Aufgenommen am
- 27.08.2026
- CISA-Frist (US-Bundesbehörden)
- 30.08.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-287
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02