Kritische Schwachstelle im Plugin fĂŒr ownCloud

Im GraphAPI-Plugin wurde eine SicherheitsanfĂ€lligkeit entdeckt: Die URL „owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php“ wird zugĂ€nglich.

An dieser Adresse wird die Funktion phpinfo aufgerufen, die Details zur PHP-Konfiguration offenbart. Diese Informationen umfassen alle Umgebungsvariablen des Webservers. Bei einer Installation in einem Container können diese Variablen sensible Daten wie das Passwort des ownCloud-Administrators, Anmeldedaten fĂŒr die E-Mail und weitere Informationen enthalten. Server und weitere Informationen.

Allen Systemadministratoren wird empfohlen, die Datei „owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php“ zu löschen sowie sich zu aktualisieren und die Passwörter zu Ă€ndern.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4