VulnerabilitĂ  critica in un plugin per ownCloud

È stata individuata una vulnerabilità nel plugin dell'applicazione graphapi: diventa accessibile l'URL: «owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php»

Questo indirizzo richiama la funzione phpinfo, che rivela i dettagli della configurazione di PHP. Queste informazioni includono tutte le variabili ambientali del server web. In caso di installazione in un contenitore, queste variabili possono contenere dati sensibili, come la password dell'amministratore di ownCloud, le credenziali di posta elettronica server e altre informazioni.

A tutti gli amministratori di sistema si consiglia di rimuovere il file «owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php», nonché di aggiornare e cambiare le password.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server đŸ”„ Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster