漏洞描述 ownCloud是德国ownCloud公司的一套免费且开源的个人云存储解决方案。该方案提供文件管理、音乐存储、日历等功能。 Windows平台下的OwnCloud 4.5.13及之前版本中ajax/upload.php脚本中存在不完整黑名单漏洞。远程攻击者可借助‘filename’参数利用该漏洞绕过既定的访问限制,上传任意名称的文件,执行任意代码。
相关漏洞推荐 POC CVE-2023-49105: OwnCloud - WebDAV API Authentication Bypass POC CVE-2023-49103: OwnCloud - Phpinfo Configuration POC owncloud-installer-exposure: OwnCloud Installer Exposure OwnCloud GetPhpInfo.php 信息泄露漏洞(CVE-2023-49103) ownCloud CVE-2023-49105 鉴权绕过漏洞 OwnCloud Graphapi GetPhpInfo.php 信息泄露漏洞 OwnCloud 敏感信息泄漏漏洞(CVE-2023-49103) OwnCloud 敏感信息泄漏漏洞 OwnCloud webdav 权限绕过致代码执行漏洞 ownCloud 路径遍历漏洞 ownCloud SQL注入漏洞 Owncloud 注入漏洞 ownCloud Desktop Client 本地代码注入漏洞