OwnCloud Server 未授权访问漏洞

日期: 2015-10-26 | 影响软件: ownCloud Server | POC: 否

漏洞描述

ownCloud是德国ownCloud公司的一套免费且开源的个人云存储解决方案,它提供文件管理、音乐存储、日历等功能。ownCloud server是一个服务器版。 OwnCloud Server中存在安全漏洞,该漏洞源于程序没有正确检查日历的所有权。远程攻击者可借助apps/calendar/export.php脚本的‘calid’参数利用该漏洞读取任意日历。以下版本受到影响:OwnCloud Server 7.0.8之前版本,8.0.6之前8.0.x版本,8.1.1之前8.1.x版本。

PoC代码

暂无

相关漏洞推荐