Owncloud: Angreifer kann Dateien löschen

Owncloud ist eine Open-Source-Software, die die Speicherung und Verteilung von Daten auf eigenen Servern und Endgeräten koordiniert. Sicherheitslücken in Owncloud können dazu führen, dass Angreifer Dateien auf dem Serversystem löschen oder Administratorrechte erlangen können. Die erste Schwachstelle betrifft die Graph-API-Erweiterung. Durch diese Schwachstelle könnten Angreifer in Containerumgebungen Zugriff auf Administratorenzugangsdaten erlangen (siehe erste Schwachstelle).
Ein weiteres Sicherheitsrisiko besteht im WebDAV-API. WebDAV (Web-based Distributed Authoring and Versioning) ist ein Netzwerkprotokoll zur Bereitstellung von Dateien über das Internet, das auf HTTP oder HTTPS basiert. Durch die Schwachstelle im WebDAV-API könnte ein Angreifer ohne Authentifizierung Dateien löschen ( siehe weiteres Sicherheitsleck).

Die beiden Sicherheitslücken wurden in der Version 10.13.1 korrigiert.

 

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben