Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-11957

Опубликовано: 29 окт. 2015
Источник: fstec
CVSS2: 5
EPSS Низкий

Описание

Уязвимость веб-приложения для синхронизации данных ownCloud связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации об учетных данных и cookie путем чтения аутентификационных заголовков

Вендор

ownCloud

Наименование ПО

ownCloud

Версия ПО

до 3.4.4 (ownCloud)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Apple Inc. iOS .
Apple Inc. iOS .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Обновление программы до версии 3.4.4 или более новой

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 42%
0.00204
Низкий

5 Medium

CVSS2

Связанные уязвимости

nvd
больше 10 лет назад

ownCloud iOS app before 3.4.4 does not properly switch state between multiple instances, which might allow remote instance administrators to obtain sensitive credential and cookie information by reading authentication headers.

github
больше 3 лет назад

ownCloud iOS app before 3.4.4 does not properly switch state between multiple instances, which might allow remote instance administrators to obtain sensitive credential and cookie information by reading authentication headers.

EPSS

Процентиль: 42%
0.00204
Низкий

5 Medium

CVSS2