В приложението на плъгина graphapi е открита уязвимост: става достъпен URL адрес: «owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php»
На този адрес се извиква функцията phpinfo, която разкрива детайли от конфигурацията на PHP. Тази информация включва всички променливи на средата на уеб сървъра. При инсталация в контейнер тези променливи могат да съдържат конфиденциални данни, като паролата на администратора на ownCloud, имейл удостоверения сървър и друга информация.
На всички системни администратори се препоръчва да изтрият файла «owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php», както и да актуализират и сменят паролите си.
Източник: linux.org.ru
