漏洞信息详情
ownCloud server 安全漏洞
漏洞简介
ownCloud是德国ownCloud公司的一套免费且开源的个人云存储解决方案,它提供文件管理、音乐存储、日历等功能。ownCloud server是一个服务器版。
ownCloud server中的密码重置功能存在安全漏洞。远程攻击者可通过多次重置密码利用该漏洞枚举用户名称。以下版本受到影响:ownCloud server 8.1.11之前的版本,8.2.9之前的8.2.x版本,9.0.7之前的9.0.x版本,9.1.3之前的9.1.x版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://owncloud.org/security/advisory/?id=oc-sa-2017-001
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/96425
来源:owncloud.org
链接:https://owncloud.org/security/advisory/?id=oc-sa-2017-001
受影响实体
- Owncloud Owncloud:8.1.10<!--2000-1-1-->
- Owncloud Owncloud:8.2.8<!--2000-1-1-->
- Owncloud Owncloud:8.2.7<!--2000-1-1-->
- Owncloud Owncloud:8.2.6<!--2000-1-1-->
- Owncloud Owncloud:8.2.5<!--2000-1-1-->
补丁
- ownCloud server 安全漏洞的修复措施<!--2017-3-1-->
还没有评论,来说两句吧...