漏洞描述 ownCloud是德国ownCloud公司的一套免费且开源的个人云存储解决方案。该方案提供文件管理、音乐存储、日历等功能。OwnCloud for Android是其中的一个Android版本。 OwnCloud for Android 1.9.1之前的版本中存在本地安全绕过漏洞。本地攻击者可利用该漏洞绕过安全限制。
相关漏洞推荐 (CVE-2025-0087) Android UninstallerActivity onCreate 方法权限漏洞 权限管理错误 (CVE-2025-8745)Weee RICEPO Android应用组件不当导出漏洞 金和OA C6 /c6/jhsoft.mobileapp/AndroidSevices/HomeService.asmx/GetHomeInfo SQL 注入漏洞 (CVE-2025-21024) Smart View在Android 16之前版本中因使用隐式意图导致敏感信息泄露漏洞 (CVE-2025-21016)Android PkgPredictorService访问控制漏洞 POC CVE-2023-49105: OwnCloud - WebDAV API Authentication Bypass POC CVE-2023-49103: OwnCloud - Phpinfo Configuration POC android-minsdk-21: AndroidManifest.xml minSdkVersion Set to 21 (Insecure Minimum SDK Version) POC android-user-certificates-trust: Android Trusts User Certificates POC improper-certificate-validation: Android Improper Certificate Validation - Detect POC android-debug-enabled: Android Debug Enabled POC insecure-provider-path: Android Insecure Provider Path - Detect POC webview-universal-access: Android WebView Universal Access - Detect