OwnCloud Server 不安全密码生成漏洞 CVE-2013-1941 CNNVD-201304-198

5.0 AV AC AU C I A
发布: 2014-06-04
修订: 2014-06-04

ownCloud是德国ownCloud公司的一套免费且开源的个人云存储解决方案,它提供文件管理、音乐存储、日历等功能。ownCloud server是一个服务器版。 OwnCloud Server 4.0.13及之前的版本,4.5.9之前的4.5.x版本,5.0.4之前的5.0.x版本中的安装程序存在安全漏洞,该漏洞源于程序使用‘time’函数生成不安全的PostgreSQL数据库用户密码。远程攻击者可通过实施暴力破解攻击利用该漏洞猜出密码。

0%
暂无可用Exp或PoC
当前有27条受影响产品信息