Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-7699

Опубликовано: 26 окт. 2015
Источник: nvd
CVSS2: 9
EPSS Низкий

Описание

The files_external app in ownCloud Server before 7.0.9, 8.0.x before 8.0.7, and 8.1.x before 8.1.2 allows remote authenticated users to instantiate arbitrary classes and possibly execute arbitrary code via a crafted mount point option, related to "objectstore."

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:owncloud:owncloud_server:7.0.0:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:7.0.2:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:7.0.3:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:7.0.4:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:7.0.5:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:7.0.6:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:7.0.7:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:8.0.0:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:8.0.2:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:8.0.3:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:8.0.4:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:8.0.5:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:8.1.0:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.0133
Низкий

9 Critical

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
больше 10 лет назад

The files_external app in ownCloud Server before 7.0.9, 8.0.x before 8.0.7, and 8.1.x before 8.1.2 allows remote authenticated users to instantiate arbitrary classes and possibly execute arbitrary code via a crafted mount point option, related to "objectstore."

debian
больше 10 лет назад

The files_external app in ownCloud Server before 7.0.9, 8.0.x before 8 ...

github
больше 3 лет назад

The files_external app in ownCloud Server before 7.0.9, 8.0.x before 8.0.7, and 8.1.x before 8.1.2 allows remote authenticated users to instantiate arbitrary classes and possibly execute arbitrary code via a crafted mount point option, related to "objectstore."

fstec
больше 10 лет назад

Уязвимость веб-приложения для синхронизации данных ownCloud, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 80%
0.0133
Низкий

9 Critical

CVSS2

Дефекты

CWE-20