Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación user_openid en ownCloud Server (CVE-2014-2048)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
26/03/2018
Última modificación:
13/06/2018

Descripción

La aplicación user_openid en ownCloud Server en versiones anteriores a la 5.0.15 permite a los atacantes remotos obtener acceso mediante el aprovechamiento de una implementación de OpenID insegura.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:owncloud:owncloud:*:*:*:*:*:*:*:* 5.0.15 (excluyendo)