Në aplikacionin e plugin-ës graphapi është zbuluar një vulnerabilitet: adresa URL «owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php» bëhet e qasshme.
Në këtë adresë thirret funksioni phpinfo, i cili zbulon detaje të konfiguracionit PHP. Këto informacione përfshijnë të gjitha variablat mjedisorë të serverit web. Në rastin e instalimit në një kontejner, këto variabla mund të përmbajnë të dhëna të ndjeshme, siç janë fjalëkalimi i administratorit të ownCloud, kredencialet e postës. serverë dhe informacione të tjera.
Të gjitha administratorëve të sistemeve u rekomandohet të fshijnë skedarin «owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php», si dhe të azhurnojnë dhe të ndërronin fjalëkalimet.
Burimi: linux.org.ru
