PT-2014-2545 · Owncloud · Owncloud Server

Publicado

2014-03-14

·

Atualizado

2018-12-06

·

CVE-2013-2085

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:P/I:N/A:N
Name of the Vulnerable Software and Affected Versions ownCloud Server versions prior to 5.0.6
Description The issue allows remote authenticated users to access arbitrary files. This is achieved by utilizing a .. (dot dot) in the dir parameter of the apps/files trashbin/index.php file, which enables directory traversal.
Recommendations For ownCloud Server versions prior to 5.0.6, update to version 5.0.6 or later to resolve the issue.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-2085

Produtos afetados

Owncloud Server