OwnCloud Graphapi GetPhpInfo.php 信息泄露漏洞

日期: 2024-05-31 | 影响软件: OwnCloud | POC: 否

漏洞描述

OwnCloud Graphapi存在信息泄露漏洞。此漏洞是由于GetPhpInfo.php对于接收的消息缺乏校验导致的。当访问特定 URL 时会显示 PHP 环境 (phpinfo) 的配置详细信息,这些信息包括网络服务器的所有环境变量。在容器化部署中,这些环境变量可能包括敏感数据,例如 ownCloud 管理员密码、邮件服务器凭据和许可证密钥

PoC代码

暂无

相关漏洞推荐