CVE-2023-49105: ownCloud ownCloud
ownCloud chứa một lỗi xác thực không chính xác cho phép kẻ tấn công truy cập, sửa đổi hoặc xóa bất kỳ tệp nào mà không cần xác thực nếu tên người dùng của nạn nhân được biết và nạn nhân không có chìa khóa đăng ký được cấu hình.
CISA (English)
ownCloud contains an improper authentication vulnerability that allows an attacker to access, modify, or delete any file without authentication if the username of a victim is known, and the victim has no signing-key configured.
- Nhà cung cấp
- ownCloud
- Sản phẩm
- ownCloud
- Lỗ hổng
- ownCloud Improper Authentication Vulnerability
- Ngày thêm
- 27 thg 8, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 30 thg 8, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-287
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02