CVE-2023-49105: ownCloud ownCloud
ownCloud bevat een onjuiste authenticatie kwetsbaarheid waarmee een aanvaller toegang kan krijgen tot een bestand, wijzigen of verwijderen zonder authenticatie als de gebruikersnaam van een slachtoffer bekend is, en het slachtoffer heeft geen ondertekeningssleutel geconfigureerd.
CISA (English)
ownCloud contains an improper authentication vulnerability that allows an attacker to access, modify, or delete any file without authentication if the username of a victim is known, and the victim has no signing-key configured.
- Leverancier
- ownCloud
- Product
- ownCloud
- Kwetsbaarheid
- ownCloud Improper Authentication Vulnerability
- Toegevoegd op
- 27 aug 2026
- CISA-termijn (Amerikaanse federale instanties)
- 30 aug 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-287
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02