Risques
- Exécution de code arbitraire
- Non spécifié par l'éditeur
Systèmes affectés
- ownCloud application pour Android versions antérieures à 3.0.4
- ownCloud server versions antérieures à 10.12.0
Résumé
De multiples vulnérabilités ont été découvertes dans les produits ownCloud. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et une exécution de code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité ownCloud oc-sa-2023-002 du 14 mars 2023 https://owncloud.com/security-advisories/oc-sa-2023-002/
- Bulletin de sécurité ownCloud oc-sa-2023-003 du 14 mars 2023 https://owncloud.com/security-advisories/oc-sa-2023-003/
- Référence CVE CVE-2023-23948 https://www.cve.org/CVERecord?id=CVE-2023-23948