DFN-CERT

Advisory-Archiv

2015-1615: ownCloud: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2015-10-19 20:36)
Neues Advisory

Betroffene Software

Netzwerk
Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in ownCloud ermöglichen einem entfernten, einfach authentisierten Angreifer Denial-of-Service (DoS)- oder Cross-Site-Scripting (XSS)-Angriffe durchzuführen, Sicherheitsmechanismen zu umgehen, Informationen auszuspähen oder beliebigen Programmcode auszuführen.

Debian stellt für die Distributionen 8.2 (Jessie) und 9.0 (Stretch) Backport-Sicherheitsupdates zur Verfügung.

Schwachstellen:

CVE-2015-4716

Schwachstelle in ownCloud ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-4717

Schwachstelle in ownCloud ermöglicht Denial-of-Service-Angriff

CVE-2015-4718

Schwachstelle in ownCloud ermöglicht das Ausführen beliebigen Programmcodes

CVE-2015-5953

Schwachstelle in ownCloud ermöglicht Cross-Site-Scripting

CVE-2015-5954

Schwachstelle in ownCloud ermöglicht das Ausspähen von Informationen

CVE-2015-6500

Schwachstelle in ownCloud ermöglicht das Ausspähen von Informationen

CVE-2015-6670

Schwachstelle in ownCloud ermöglicht das Umgehen von Sicherheitsvorkehrungen

CVE-2015-7699

Schwachstelle in ownCloud ermöglicht das Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.