漏洞描述 Owncloud ownCloud是美国ownCloud(Owncloud)公司的一套个人云存储解决方案。 ownCloud Server 存在信息泄露漏洞,该漏洞源于生成的错误消息包含敏感信息。攻击者通过将某些字符附加到公共共享链接的查询参数,可能会触发错误,该错误将显示共享所有者的内部路径和用户名。
相关漏洞推荐 POC CVE-2023-49105: OwnCloud - WebDAV API Authentication Bypass POC CVE-2023-49103: OwnCloud - Phpinfo Configuration POC owncloud-installer-exposure: OwnCloud Installer Exposure OwnCloud GetPhpInfo.php 信息泄露漏洞(CVE-2023-49103) ownCloud CVE-2023-49105 鉴权绕过漏洞 OwnCloud Graphapi GetPhpInfo.php 信息泄露漏洞 OwnCloud 敏感信息泄漏漏洞(CVE-2023-49103) OwnCloud 敏感信息泄漏漏洞 OwnCloud webdav 权限绕过致代码执行漏洞 ownCloud 路径遍历漏洞 ownCloud SQL注入漏洞 Owncloud 注入漏洞 ownCloud Desktop Client 本地代码注入漏洞