CVE-2023-49105: ownCloud ownCloud
ownCloud contiene una vulnerabilidad de autenticación inadecuada que permite a un atacante acceder, modificar o eliminar cualquier archivo sin autenticación si se conoce el nombre de usuario de una víctima, y la víctima no tiene configurado la tecla de firma.
CISA (English)
ownCloud contains an improper authentication vulnerability that allows an attacker to access, modify, or delete any file without authentication if the username of a victim is known, and the victim has no signing-key configured.
- Fabricante
- ownCloud
- Producto
- ownCloud
- Vulnerabilidad
- ownCloud Improper Authentication Vulnerability
- Fecha de inclusión
- 27 ago 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 30 ago 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-287
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02