Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2023-49105: ownCloud ownCloud

ownCloud contiene una vulnerabilità di autenticazione impropria che consente all’aggressore di accedere, modificare o cancellare qualsiasi file senza autenticazione se il nome utente della vittima è noto e la vittima non ha alcuna chiave di iscrizione configurata.

CISA (English)

ownCloud contains an improper authentication vulnerability that allows an attacker to access, modify, or delete any file without authentication if the username of a victim is known, and the victim has no signing-key configured.

Produttore
ownCloud
Prodotto
ownCloud
Vulnerabilità
ownCloud Improper Authentication Vulnerability
Data di aggiunta
27 ago 2026
Scadenza CISA (agenzie federali USA)
30 ago 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-287

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02