Se ha encontrado una vulnerabilidad en la aplicación del complemento graphapi: se hace accesible la URL: «owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php»
En esta dirección se llama a la función phpinfo, que revela detalles de la configuración de PHP. Esta información incluye todas las variables de entorno del servidor web. En caso de estar instalado en un contenedor, estas variables pueden contener datos confidenciales, como la contraseña de administrador de ownCloud, credenciales de correo servidores y otra información.
Se recomienda a todos los administradores de sistemas que eliminen el archivo «owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php», así como actualizar y cambiar contraseñas.
Fuente: linux.org.ru
