CVE-2023-49105: ownCloud ownCloud
ownCloud contient une vulnérabilité d'authentification incorrecte qui permet à un attaquant d'accéder, de modifier ou de supprimer tout fichier sans authentification si le nom d'utilisateur d'une victime est connu, et la victime n'a pas de clé de signature configurée.
CISA (English)
ownCloud contains an improper authentication vulnerability that allows an attacker to access, modify, or delete any file without authentication if the username of a victim is known, and the victim has no signing-key configured.
- Éditeur
- ownCloud
- Produit
- ownCloud
- Vulnérabilité
- ownCloud Improper Authentication Vulnerability
- Date d’ajout
- 27 août 2026
- Échéance CISA (agences fédérales américaines)
- 30 août 2026
- Usage connu dans des campagnes de rançongiciels
- Inconnu
- Faiblesse (CWE)
- CWE-287
Références
Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.
Dernière mise à jour: · Version du catalogue 2026.10.02