Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2023-49105: ownCloud ownCloud

ownCloud contient une vulnérabilité d'authentification incorrecte qui permet à un attaquant d'accéder, de modifier ou de supprimer tout fichier sans authentification si le nom d'utilisateur d'une victime est connu, et la victime n'a pas de clé de signature configurée.

CISA (English)

ownCloud contains an improper authentication vulnerability that allows an attacker to access, modify, or delete any file without authentication if the username of a victim is known, and the victim has no signing-key configured.

Éditeur
ownCloud
Produit
ownCloud
Vulnérabilité
ownCloud Improper Authentication Vulnerability
Date d’ajout
27 août 2026
Échéance CISA (agences fédérales américaines)
30 août 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-287

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02