Odkryto lukę w zabezpieczeniach aplikacji wtyczki Graphapi: URL: „owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php” staje się dostępny
Ten adres wywołuje funkcję phpinfo, która ujawnia szczegóły konfiguracji PHP. Informacje te obejmują wszystkie zmienne środowiskowe serwera WWW. Po zainstalowaniu w kontenerze zmienne te mogą zawierać poufne dane, takie jak hasło administratora ownCloud, dane uwierzytelniające e-mail, serwer i inne informacje.
Wszystkim administratorom systemu zaleca się usunięcie pliku „owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php”, a także aktualizację i zmianę haseł.
Źródło: linux.org.ru
