CRITICAL🇬🇧 English

CVE-2014-2048

ownCloud: niezabezpieczona implementacja OpenID umożliwia nieautoryzowany dostęp

CVSS 9.8v3.0pub. 2018-03-26upd. 2024-11-21

Aplikacja user_openid w ownCloud Server przed wersją 5.0.15 zawiera błędną implementację protokołu OpenID, która pozwala nieuwierzytelnionym atakującym uzyskać dostęp do kont użytkowników. Podatność jest krytyczna ze względu na brak wymagań uwierzytelnienia i pełny wpływ na poufność, integralność i dostępność danych.

Pokaż oryginał (EN)

The user_openid app in ownCloud Server before 5.0.15 allows remote attackers to obtain access by leveraging an insecure OpenID implementation.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej implementacji mechanizmu weryfikacji tożsamości OpenID w module user_openid. Atakujący zdalnie, bez żadnych uprawnień ani interakcji użytkownika, może wykorzystać lukę w procesie weryfikacji tożsamości OpenID, aby podszyć się pod innego użytkownika lub uzyskać dostęp do jego konta. Błąd klasyfikowany jest jako CWE-284 (Improper Access Control), co wskazuje na brak właściwej kontroli dostępu podczas procesu uwierzytelniania przez OpenID.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do kont użytkowników ownCloud, co skutkuje pełnym naruszeniem poufności, integralności i dostępności przechowywanych danych — w tym możliwością odczytu, modyfikacji lub usunięcia plików.

Mitygacja

Należy zaktualizować ownCloud Server do wersji 5.0.15 lub nowszej. Jeśli aktualizacja nie jest możliwa natychmiast, należy rozważyć wyłączenie aplikacji user_openid w panelu administracyjnym ownCloud do czasu wdrożenia patcha. Szczegółowe informacje dostępne są w oficjalnym komunikacie bezpieczeństwa producenta pod adresem owncloud.org/security/advisories/insecure-openid-implementation/

Kogo dotyczy

ownCloud Server w wersjach przed 5.0.15 z włączoną aplikacją user_openid

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Owncloud

    APP
    Owncloud
    < 5.0.15
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-35946CRITICAL9.8PL ✓ten sam produkt

ownCloud: privilege escalation przez modyfikację uprawnień federated share

CVE-2020-28645CRITICAL9.1PL ✓ten sam produkt

ownCloud: Usunięcie użytkownika powoduje usunięcie plików systemowych

CVE-2014-2052CRITICAL9.8PL ✓ten sam produkt

XXE w Zend Framework umożliwia odczyt plików w ownCloud Server

CVE-2022-31649HIGH7.5ten sam produkt

ownCloud owncloud/core before 10.10.0 Improperly Removes Sensitive Information Before Storage or Transfer.

CVE-2020-10252HIGH8.3ten sam produkt

An issue was discovered in ownCloud before 10.4. Because of an SSRF issue (via the apps/files_sharing/external...