漏洞信息详情
ownCloud server 安全漏洞
漏洞简介
ownCloud是德国ownCloud公司的一套免费且开源的个人云存储解决方案,它提供文件管理、音乐存储、日历等功能。ownCloud server是一个服务器版。
ownCloud server中的E-Mail share dialog中的autocomplete功能存在安全漏洞。远程攻击者可利用该漏洞获取敏感信息。以下版本受到影响:ownCloud server 8.1.11之前的版本,8.2.9之前的8.2.x版本,9.0.7之前的9.0.x版本, 9.1.3之前的9.1.x版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://owncloud.org/security/advisory/?id=oc-sa-2017-002
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/96426
来源:owncloud.org
链接:https://owncloud.org/security/advisory/?id=oc-sa-2017-002
受影响实体
- Owncloud Owncloud:8.2.0<!--2000-1-1-->
- Owncloud Owncloud:8.2.1<!--2000-1-1-->
- Owncloud Owncloud:8.2.8<!--2000-1-1-->
- Owncloud Owncloud:8.2.7<!--2000-1-1-->
- Owncloud Owncloud:8.2.6<!--2000-1-1-->
补丁
- ownCloud server 安全漏洞的修复措施<!--2017-3-1-->
还没有评论,来说两句吧...