CVE-2023-49105: ownCloud ownCloud
ownCloud zawiera niewłaściwą podatność na uwierzytelnianie, która pozwala atakującemu na dostęp, modyfikację lub usunięcie jakiegokolwiek pliku bez uwierzytelniania, jeśli nazwa użytkownika ofiary jest znana, a ofiara nie ma skonfigurowanego klucza sygnalizacyjnego.
CISA (English)
ownCloud contains an improper authentication vulnerability that allows an attacker to access, modify, or delete any file without authentication if the username of a victim is known, and the victim has no signing-key configured.
- Producent
- ownCloud
- Produkt
- ownCloud
- Podatność
- ownCloud Improper Authentication Vulnerability
- Data dodania
- 27 sie 2026
- Termin CISA (federalne agencje USA)
- 30 sie 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-287
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02