OwnCloud Server 操作系统命令注入漏洞 CVE-2015-7698 CNNVD-201510-366

9.0 AV AC AU C I A
发布: 2015-10-21
修订: 2015-10-22

ownCloud是德国ownCloud公司的一套免费且开源的个人云存储解决方案,它提供文件管理、音乐存储、日历等功能。ownCloud server是一个服务器版。 OwnCloud Server 8.1.2之前版本的external legacy SMB存储功能中存在安全漏洞,该漏洞源于Server.php脚本中的‘listShares’函数和Share.php脚本中的‘connect’或‘read’函数没有充分过滤‘user’参数中的shell元字符。远程攻击者可利用该漏洞执行任意SMB命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息