漏洞信息详情
OwnCloud admin页面安全绕过漏洞
- CNNVD编号:CNNVD-201311-470
- 危害等级: 高危
- CVE编号: CVE-2013-6403
- 漏洞类型: 权限许可和访问控制
- 发布时间: 2013-11-08
- 威胁类型: 远程
- 更新时间: 2015-11-02
- 厂 商: owncloud
- 漏洞来源:
漏洞简介
OwnCloud是德国OwnCloud公司的一套免费且开源的个人云存储解决方案;OwnCloud Server是一个服务器版。PHPExcel是一个基于微软的OpenXML标准和PHP语言的用于操作Office Excel文档的PHP类库,它能够读取、写入不同格式的电子表格。该方案提供文件管理、音乐存储、日历等功能。
OwnCloud 5.0.12及之前的版本中的admin页面中存在安全绕过漏洞。远程攻击者可通过发送特制的请求利用该漏洞绕过既定的访问限制。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://owncloud.org/changelog/
参考网址
来源: XF
名称: owncloud-cve20136403-security-bypass(89323)
链接:http://xforce.iss.net/xforce/xfdb/89323
来源: MLIST
名称: [oss-security] 20131128 Re: CVE Request: ownCloud security bypass on admin page
链接:http://www.openwall.com/lists/oss-security/2013/11/28/6
来源: SECUNIA
名称: 55792
链接:http://secunia.com/advisories/55792
来源: owncloud.org
链接:http://owncloud.org/changelog/
来源: BID
名称: 63926
链接:http://www.securityfocus.com/bid/63926
受影响实体
- Owncloud Owncloud:5.0.9
- Owncloud Owncloud:5.0.7
- Owncloud Owncloud:5.0.8
- Owncloud Owncloud:5.0.6
- Owncloud Owncloud:5.0.5
补丁
- owncloud-5.0.13
评论