Risque(s)
- Non spécifié par l'éditeur
- Exécution de code arbitraire
Systèmes affectés
- ownCloud server versions antérieures à 10.12.0
- ownCloud application pour Android versions antérieures à 3.0.4
Résumé
De multiples vulnérabilités ont été découvertes dans les produits ownCloud. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et une exécution de code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité ownCloud oc-sa-2023-002 du 14 mars 2023
https://owncloud.com/security-advisories/oc-sa-2023-002/ - Bulletin de sécurité ownCloud oc-sa-2023-003 du 14 mars 2023
https://owncloud.com/security-advisories/oc-sa-2023-003/ - Référence CVE CVE-2023-23948
https://www.cve.org/CVERecord?id=CVE-2023-23948