ownCloud Server 跨站请求伪造漏洞

日期: 2020-01-24 | 影响软件: ownCloud Server | POC: 否

漏洞描述

ownCloud是美国ownCloud公司的一套个人云存储解决方案。 ownCloud Server 5.0.15之前版本和6.0.2之前的6.0.x版本中存在跨站请求伪造漏洞,该漏洞源于程序没有正确验证用户输入。远程攻击者可借助特制HTTP请求利用该漏洞重置密码。

PoC代码

暂无

相关漏洞推荐