Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la rutina de instalación en ownCloud Server (CVE-2013-1941)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
04/06/2014
Última modificación:
12/04/2025

Descripción

La rutina de instalación en ownCloud Server anterior a 4.0.14, 4.5.x anterior a 4.5.9 y 5.0.x anterior a 5.0.4 utiliza la función de tiempo para inicializar la generación de la contraseña de usuario de la base de datos PostgreSQL, lo que facilita a atacantes remotos adivinar la contraseña a través de un ataque de fuerza bruta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:owncloud:owncloud:*:*:*:*:*:*:*:* 4.0.13 (incluyendo)
cpe:2.3:a:owncloud:owncloud_server:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:4.0.2:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:4.0.3:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:4.0.4:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:4.0.5:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:4.0.6:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:4.0.7:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:4.0.8:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:4.0.9:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:4.0.10:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:4.0.11:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:4.0.12:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud_server:4.5.0:*:*:*:*:*:*:*