Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en plugins de desarrollo en ownCloud owncloud/client (CVE-2020-28646)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
26/02/2021
Última modificación:
21/09/2022

Descripción

ownCloud owncloud/client versiones anteriores a 2.7, permite una inyección de DLL. El cliente de escritorio cargó plugins de desarrollo desde determinados directorios cuando estaban presentes

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:owncloud:owncloud_desktop_client:*:*:*:*:*:*:*:* 2.7 (excluyendo)