Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2013-2086

MEDIUM · 5.0 CVSS Gepubliceerd: CWE-200

Beschrijving NL

De configuratielader in ownCloud 5.0.x vóór versie 5.0.6 stelt externe aanvallers in staat om CSRF-tokens en andere gevoelige informatie te verkrijgen door een niet-gespecificeerd JavaScript-bestand te lezen.

Origineel (Engels) tonen

The configuration loader in ownCloud 5.0.x before 5.0.6 allows remote attackers to obtain CSRF tokens and other sensitive information by reading an unspecified JavaScript file.

Vendors

Owncloud

Affected products

Owncloud Server

References