漏洞描述 ownCloud是美国ownCloud公司的一套个人云存储解决方案。 ownCloud Server 5.0.15之前版本和6.0.2之前的6.0.x版本中存在跨站请求伪造漏洞,该漏洞源于程序没有正确验证用户输入。远程攻击者可借助特制HTTP请求利用该漏洞重置密码。
相关漏洞推荐 Ilevia EVE X1 Server /ajax/php/leaf_replace_device.php 命令执行漏洞 亿赛通电子文档安全管理系统 /CDGServer3/js/../SaveCDGPermissionFromGFOA SQL 注入漏洞 Ilevia EVE X1 Server /ajax/history/get_history_data_odic.php 命令执行漏洞 亿赛通电子文档安全管理系统 /CDGServer3/NetSecConfigAjax;Service SQL 注入漏洞 TraggoServer /graphql 默认口令漏洞 (CVE-2023-53886)Xlight FTP Server 3.9.3.6 "Execute Program"配置栈缓冲区溢出漏洞 POC CVE-2021-2135: Oracle WebLogic Server - Remote Code Execution POC CVE-2024-31223: Fides Privacy Center ≤ 2.39.1 - Server-Side URL Disclosure POC CVE-2025-5301: ONLYOFFICE Docs (DocumentServer) - Reflected Cross-Site Scripting POC CVE-2025-55182: React Server Components - Remote Code Execution POC x-backend-server-header-detect: X-Backend-Server Header - Exposure Ilevia EVE X1 Server /ajax/php/get_file_content.php 文件读取漏洞(CVE-2025-34518) Ilevia EVE X1 Server /ajax/php/leaf_search.php 命令执行漏洞(CVE-2025-14276)