Security Lab

Множественные уязвимости в ownCloud

Дата публикации:17.03.2014
Всего просмотров:1451
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:13
CVSSv2 рейтинг: 6.8 (AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:U/RC:C)
4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:O/RC:C)
4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C)
CVE ID: CVE-2014-2047
CVE-2014-2049
CVE-2014-2050
CVE-2014-2051
CVE-2014-2052
CVE-2014-2053
CVE-2014-2054
CVE-2014-2055
CVE-2014-2056
CVE-2014-2057
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Внедрение в сессию пользователя
Неавторизованное изменение данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: ownCloud 5.x
ownCloud 6.x
Уязвимые версии: ownCloud 5.x, 6.x, возможно более ранние версии

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести неизвестное воздействие, хищение кликов, XSS нападение, обойти ограничения безопасности и получить доступ к определенной конфиденциальной информации.

1. Уязвимость существует из-за ошибки при обработке сессий. Удаленный пользователь может с помощью специально сформированной ссылки в поле регистрации произвести хищение сессии другого пользователя.
Для успешной эксплуатации уязвимости требуется чтобы PHP был настроен на прием идентификации URL сеанса.

2. Уязвимость существует из-за недостаточной обработки входных данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта

3. Уязвимость существует из-за недостаточной обработки входных данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
Уязвимости № 1-№ 3 представлены в версиях до 6.0.2.

4. Уязвимость существует из-за ошибки при доступе к просмотру фотографий. Удаленный пользователь может получить доступ к фотографиям принадлежим к другим пользователям.
Уязвимость представлена до версии 6.0.1

5. Уязвимость существует из-за неизвестной ошибки в Flash cross-domain. Удаленный пользователь может получить доступ к файлам принадлежавшим другим пользователям.

6. Уязвимость существует из-за недостаточной обработки входных данных в заголовке "Host" для заброса паролей. Удаленный пользователь может изменить пароли других пользователей.

7. Уязвимость существует из-за недостаточной обработки входных данных в LDAP. Удаленный пользователь может с помощью специально сформированных LDAP запросов выполнить произвольный код LDAP в браузере жертвы в контексте безопасности уязвимого сайта.

8. Уязвимость существует из-за неизвестной ошибки в конфигурации установки. Удаленный пользователь может подключится к локальной файловой системе.
Для успешной эксплуатации этой уязвимости требуется чтоб приложение files_external было включено.

9. Уязвимость существует из-за прилагаемой уязвимой версией PHPExcel.
Подробное описание уязвимости доступно по адресу:
http://www.securitylab.ru/vulnerability/450434.php

10. Уязвимость существует из-за ошибок внешних XML сущностей в SabreDAV. Подробности уязвимости не раскрываются.

11. Уязвимость существует из-за ошибок внешних XML сущностей в PHPDocX. Подробности уязвимости не раскрываются.

12. Уязвимость существует из-за ошибок внешних XML сущностей в ZendFramework. Подробности уязвимости не раскрываются.

13. Уязвимость существует из-за ошибок внешних XML сущностей в GetID3. Подробности уязвимости не раскрываются.


URL производителя: https://owncloud.com

Решение: Установите последнюю версию 5.0.15 или 6.0.2 с сайта производителя.

Ссылки: http://owncloud.org/about/security/advisories/oC-SA-2014-001
http://owncloud.org/about/security/advisories/oC-SA-2014-003
http://owncloud.org/about/security/advisories/oC-SA-2014-004
http://owncloud.org/about/security/advisories/oC-SA-2014-005
http://owncloud.org/about/security/advisories/oC-SA-2014-006
http://owncloud.org/about/security/advisories/oC-SA-2014-007
http://owncloud.org/about/security/advisories/oC-SA-2014-008
http://owncloud.org/about/security/advisories/oC-SA-2014-009