Një vulnerabilitet kritik në plug-in e ownCloud

Në aplikacionin e plugin-ës graphapi është zbuluar një vulnerabilitet: adresa URL «owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php» bëhet e qasshme.

Në këtë adresë thirret funksioni phpinfo, i cili zbulon detaje të konfiguracionit PHP. Këto informacione përfshijnë të gjitha variablat mjedisorë të serverit web. Në rastin e instalimit në një kontejner, këto variabla mund të përmbajnë të dhëna të ndjeshme, siç janë fjalëkalimi i administratorit të ownCloud, kredencialet e postës. serverë dhe informacione të tjera.

Të gjitha administratorëve të sistemeve u rekomandohet të fshijnë skedarin «owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php», si dhe të azhurnojnë dhe të ndërronin fjalëkalimet.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster