CVE-2023-49105: ownCloud ownCloud
ownCloud содержит неправильную уязвимость аутентификации, которая позволяет злоумышленнику получить доступ, изменить или удалить любой файл без аутентификации, если имя пользователя жертвы известно, и у жертвы нет настроенного ключа подписи.
CISA (English)
ownCloud contains an improper authentication vulnerability that allows an attacker to access, modify, or delete any file without authentication if the username of a victim is known, and the victim has no signing-key configured.
- Производитель
- ownCloud
- Продукт
- ownCloud
- Уязвимость
- ownCloud Improper Authentication Vulnerability
- Дата добавления
- 27 авг. 2026 г.
- Срок CISA (федеральные ведомства США)
- 30 авг. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-287
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02