Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.804364
Categoría:Web application abuses
Título:ownCloud PHP Remote Code Execution Vulnerabilities Apr14
Resumen:This host is installed with ownCloud and is prone to remote code execution;vulnerabilities.
Descripción:Summary:
This host is installed with ownCloud and is prone to remote code execution
vulnerabilities.

Vulnerability Insight:
Multiple flaws exist due to:

- Unspecified input passed to core/ajax/translations.php is not properly
sanitized before being used.

- Unspecified input passed to core/settings.php is not properly sanitized
before being used.

Vulnerability Impact:
Successful exploitation will allow remote attacker to mount the local
filesystem and gain access to the information contained within it.

Affected Software/OS:
ownCloud Server version 4.5.x before 4.5.6 and 4.0.x before 4.0.12

Solution:
Upgrade to ownCloud version 4.5.6 or 4.0.12 or later.

CVSS Score:
6.5

CVSS Vector:
AV:N/AC:L/Au:S/C:P/I:P/A:P

Referencia Cruzada: BugTraq ID: 58109
Common Vulnerability Exposure (CVE) ID: CVE-2013-7344
Common Vulnerability Exposure (CVE) ID: CVE-2013-0303
CopyrightCopyright (C) 2014 Greenbone Networks GmbH

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.