CVE-2013-1963
Beschrijving NL
De contacttoepassing in ownCloud vóór 4.5.10 en 5.x vóór 5.0.5 controleert niet goed het eigendom van contacten, waardoor op afstand geverifieerde gebruikers willekeurige contacten kunnen downloaden via niet-gespecificeerde vectoren.
Origineel (Engels) tonen
The contacts application in ownCloud before 4.5.10 and 5.x before 5.0.5 does not properly check the ownership of contacts, which allows remote authenticated users to download arbitrary contacts via unspecified vectors.