安全研究

安全漏洞
Owncloud访问控制错误漏洞(CVE-2021-29659)

发布日期:2021-05-20
更新日期:2021-08-25

受影响系统:
ownCloud ownCloud 10.7
描述:
CVE(CAN) ID: CVE-2021-29659

Owncloud 是美国Owncloud公司的一套个人云存储解决方案。
Owncloud 10.7版本存在访问控制错误漏洞。攻击者可利用该漏洞导致信息泄露。在一个大的范围内检索所有用户实例时,该漏洞可能会导致高于平均负载的实例。

<*链接:https://owncloud.com/security-advisories/cve-2021-29659/
*>

建议:
厂商补丁:

ownCloud
--------
ownCloud已经为此发布了一个安全公告(cve-2021-29659)以及相应补丁:
cve-2021-29659:Authenticated account enumeration in sharing dialog
链接:https://owncloud.com/security-advisories/cve-2021-29659/

浏览次数:793
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障