漏洞信息详情
Nextcloud Server和ownCloud Server 安全漏洞
漏洞简介
ownCloud是德国ownCloud公司的一套免费且开源的个人云存储解决方案。Nextcloud是一套开源的自托管文件同步和共享的通信应用平台。ownCloud Server和Nextcloud Server都是其中的一个服务器版。
Nextcloud Server和ownCloud Server中的dav应用程序存在安全漏洞。攻击者可利用该漏洞伪造内容。以下产品和版本受到影响:Nextcloud Server 9.0.54之前的版本,10.0.1之前的版本;ownCloud Server 9.0.6之前的版本,9.1.2之前的版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://nextcloud.com/security/advisory/?id=nc-sa-2016-011
参考网址
来源:MISC
链接:https://github.com/nextcloud/server/commit/7350e13113c8ed484727a5c25331ec11d4d59f5f
来源:MISC
链接:https://nextcloud.com/security/advisory/?id=nc-sa-2016-011
来源:MISC
链接:https://github.com/nextcloud/server/commit/a4cfb3ddc1f4cdb585e05c0e9b2f8e52a0e2ee3e
来源:MISC
链接:https://owncloud.org/security/advisory/?id=oc-sa-2016-021
来源:MISC
链接:https://github.com/owncloud/core/commit/bcc6c39ad8c22a00323a114e9c1a0a834983fb35
来源:MISC
链接:https://github.com/owncloud/core/commit/96b8afe48570bc70088ccd8f897e9d71997d336e
来源:MISC
链接:https://hackerone.com/reports/149798
受影响实体
- Owncloud Owncloud:9.0.5<!--2000-1-1-->
- Owncloud Owncloud:9.1.1<!--2000-1-1-->
补丁
- Nextcloud Server和ownCloud Server 安全漏洞的修复措施<!--2017-3-29-->
还没有评论,来说两句吧...