O vulnerabilitate a fost descoperită în aplicația pluginului graphapi: URL-ul devine accesibil: „owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php”
La această adresă, se apelează funcția phpinfo, care dezvăluie detalii despre configurația PHP. Această informație include toate variabilele de mediu ale serverului web. În cazul instalării într-un container, aceste variabile pot conține date confidențiale, cum ar fi parola administratorului ownCloud, acreditivele pentru email server și alte informații.
Toți administratorii de sistem sunt sfătuiți să elimine fișierul „owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php” și să actualizeze și să schimbe parolele.
Sursa: linux.org.ru
