Vulnerabilitate critică în pluginul pentru ownCloud

O vulnerabilitate a fost descoperită în aplicația pluginului graphapi: URL-ul devine accesibil: „owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php”

La această adresă, se apelează funcția phpinfo, care dezvăluie detalii despre configurația PHP. Această informație include toate variabilele de mediu ale serverului web. În cazul instalării într-un container, aceste variabile pot conține date confidențiale, cum ar fi parola administratorului ownCloud, acreditivele pentru email server și alte informații.

Toți administratorii de sistem sunt sfătuiți să elimine fișierul „owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php” și să actualizeze și să schimbe parolele.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster