Krytyczna luka we wtyczce ownCloud

Odkryto lukę w zabezpieczeniach aplikacji wtyczki Graphapi: URL: „owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php” staje się dostępny

Ten adres wywołuje funkcję phpinfo, która ujawnia szczegóły konfiguracji PHP. Informacje te obejmują wszystkie zmienne środowiskowe serwera WWW. Po zainstalowaniu w kontenerze zmienne te mogą zawierać poufne dane, takie jak hasło administratora ownCloud, dane uwierzytelniające e-mail, serwer i inne informacje.

Wszystkim administratorom systemu zaleca się usunięcie pliku „owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php”, a także aktualizację i zmianę haseł.

Źródło: linux.org.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster