CVE-2023-49105: ownCloud ownCloud
ownCloud contiene una vulnerabilità di autenticazione impropria che consente all’aggressore di accedere, modificare o cancellare qualsiasi file senza autenticazione se il nome utente della vittima è noto e la vittima non ha alcuna chiave di iscrizione configurata.
CISA (English)
ownCloud contains an improper authentication vulnerability that allows an attacker to access, modify, or delete any file without authentication if the username of a victim is known, and the victim has no signing-key configured.
- Produttore
- ownCloud
- Prodotto
- ownCloud
- Vulnerabilità
- ownCloud Improper Authentication Vulnerability
- Data di aggiunta
- 27 ago 2026
- Scadenza CISA (agenzie federali USA)
- 30 ago 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-287
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02