Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2013-1963

MEDIUM · 4.0 CVSS Gepubliceerd: CWE-264

Beschrijving NL

De contacttoepassing in ownCloud vóór 4.5.10 en 5.x vóór 5.0.5 controleert niet goed het eigendom van contacten, waardoor op afstand geverifieerde gebruikers willekeurige contacten kunnen downloaden via niet-gespecificeerde vectoren.

Origineel (Engels) tonen

The contacts application in ownCloud before 4.5.10 and 5.x before 5.0.5 does not properly check the ownership of contacts, which allows remote authenticated users to download arbitrary contacts via unspecified vectors.

Vendors

Owncloud

Affected products

Owncloud Owncloud Server

References