Vulnerabilidad crítica en el complemento para ownCloud

Se ha encontrado una vulnerabilidad en la aplicación del complemento graphapi: se hace accesible la URL: «owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php»

En esta dirección se llama a la función phpinfo, que revela detalles de la configuración de PHP. Esta información incluye todas las variables de entorno del servidor web. En caso de estar instalado en un contenedor, estas variables pueden contener datos confidenciales, como la contraseña de administrador de ownCloud, credenciales de correo servidores y otra información.

Se recomienda a todos los administradores de sistemas que eliminen el archivo «owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php», así como actualizar y cambiar contraseñas.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster