Описание
ownCloud owncloud/client before 2.9.2 allows Resource Injection by a server into the desktop client via a URL, leading to remote code execution.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.9.2 (исключая)
cpe:2.3:a:owncloud:owncloud_desktop_client:*:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.01086
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-74
Связанные уязвимости
CVSS3: 7.8
ubuntu
около 4 лет назад
ownCloud owncloud/client before 2.9.2 allows Resource Injection by a server into the desktop client via a URL, leading to remote code execution.
CVSS3: 7.8
debian
около 4 лет назад
ownCloud owncloud/client before 2.9.2 allows Resource Injection by a s ...
CVSS3: 7.8
github
около 4 лет назад
ownCloud owncloud/client before 2.9.2 allows Resource Injection by a server into the desktop client via a URL, leading to remote code execution.
EPSS
Процентиль: 78%
0.01086
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-74