漏洞信息详情
Nextcloud Server和ownCloud Server 安全漏洞
漏洞简介
ownCloud是德国ownCloud公司的一套免费且开源的个人云存储解决方案。Nextcloud是一套开源的自托管文件同步和共享的通信应用平台。ownCloud Server和Nextcloud Server都是其中的一个服务器版。
Nextcloud Server 9.0.52之前的版本和ownCloud Server 9.0.4之前的版本中的files应用程序存在安全漏洞。攻击者可借助无效的链接利用该漏洞向用户显示错误信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://nextcloud.com/security/advisory/?id=nc-sa-2016-003
参考网址
来源:MISC
链接:https://github.com/nextcloud/server/commit/2da43e3751576bbc838f238a09955c4dcdebee8e
来源:MISC
链接:https://github.com/nextcloud/server/commit/8aa0832bd449c44ec300da4189bd8ed4e036140c
来源:MISC
链接:https://github.com/nextcloud/server/commit/dea8e29289a1b99d5e889627c2e377887f4f2983
来源:MISC
链接:https://github.com/owncloud/core/commit/c92c234059f8b1dc7d53122985ec0d398895a2cf
来源:MISC
链接:https://hackerone.com/reports/145463
来源:MISC
链接:https://nextcloud.com/security/advisory/?id=nc-sa-2016-003
来源:MISC
链接:https://owncloud.org/security/advisory/?id=oc-sa-2016-013
受影响实体
- Owncloud Owncloud:9.0.3<!--2000-1-1-->
补丁
- Nextcloud Server和ownCloud Server 安全漏洞的修复措施<!--2017-3-28-->
还没有评论,来说两句吧...