OwnCloud Server external SMB storage驱动程序操作系统命令注入漏洞

日期: 2015-10-22 | 影响软件: ownCloud Server | POC: 否

漏洞描述

OwnCloud是德国OwnCloud公司的一套免费且开源的个人云存储解决方案;OwnCloud Server是一个服务器版。external SMB storage是其中的一个用于连接SMB来进行OwnCloud共享的驱动组件。 OwnCloud Server的external SMB storage驱动程序中存在安全漏洞。远程攻击者可借助文件中的‘; ’字符利用该漏洞执行任意SMB命令。以下版本受到影响:OwnCloud Server 6.0.8之前版本,7.0.6之前7.0.x版本,8.0.4之前8.0.x版本。

PoC代码

暂无

相关漏洞推荐