CVE

Vulnerabilidad en ownCloud owncloud/core (CVE-2023-49105)

Severidad:
CRÍTICA
Type:
CWE-287 Autenticación incorrecta
Fecha de publicación:
21/11/2023
Última modificación:
30/11/2023

Descripción

Se descubrió un problema en ownCloud owncloud/core antes de la versión 10.13.1. Un atacante puede acceder, modificar o eliminar cualquier archivo sin autenticación si conoce el nombre de usuario de la víctima y la víctima no tiene una clave de firma configurada. Esto ocurre porque las URL prefirmadas se pueden aceptar incluso cuando no se configura ninguna clave de firma para el propietario de los archivos. La primera versión afectada es la 10.6.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:owncloud:owncloud:*:*:*:*:*:*:*:* 10.13.1 (excluyendo)