Podatność w ownCloud pozwala na usunięcie krytycznych plików systemowych poprzez usunięcie konta użytkownika o odpowiednio spreparowanej nazwie. Ryzyko jest szczególnie wysokie w środowiskach, w których użytkownicy mogą samodzielnie rejestrować konta, a katalog danych znajduje się w katalogu głównym serwera WWW.
▸ Pokaż oryginał (EN)
Deleting users with certain names caused system files to be deleted. Risk is higher for systems which allow users to register themselves and have the data directory in the web root. This affects ownCloud/core versions < 10.6.
Błąd wynika z nieprawidłowej walidacji danych wejściowych (CWE-20) — nazwy użytkownika nie są odpowiednio weryfikowane przed przetworzeniem. Gdy administrator lub mechanizm automatyczny usuwa konto użytkownika, którego nazwa zawiera sekwencje umożliwiające path traversal lub odwołania do ścieżek systemowych, aplikacja usuwa odpowiadające im pliki spoza katalogu przeznaczonego dla danego użytkownika. W scenariuszu samodzielnej rejestracji atakujący może samodzielnie założyć konto o spreparowanej nazwie, a następnie doprowadzić do jego usunięcia i skasowania docelowych plików systemowych.
Atakujący może doprowadzić do usunięcia krytycznych plików systemowych serwera, co skutkuje utratą integralności danych oraz potencjalną niedostępnością całej instancji ownCloud. W szczególnych przypadkach może to prowadzić do trwałego uszkodzenia środowiska produkcyjnego.
Należy zaktualizować ownCloud do wersji 10.6 lub nowszej. Dodatkowo, do czasu wdrożenia aktualizacji, zaleca się wyłączenie możliwości samodzielnej rejestracji użytkowników oraz przeniesienie katalogu danych poza katalog główny serwera WWW (web root), co ogranicza zasięg potencjalnego ataku.
ownCloud/core w wersjach wcześniejszych niż 10.6
Według opisu podatności ryzyko jest istotnie wyższe w instancjach z włączoną samodzielną rejestracją użytkowników oraz z katalogiem danych umieszczonym w web root — są to czynniki, które administratorzy powinni zweryfikować w pierwszej kolejności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HOwncloud
APPOwncloud< 10.6.0
Powiązane podatności
ownCloud: privilege escalation przez modyfikację uprawnień federated share
XXE w Zend Framework umożliwia odczyt plików w ownCloud Server
ownCloud: niezabezpieczona implementacja OpenID umożliwia nieautoryzowany dostęp
ownCloud owncloud/core before 10.10.0 Improperly Removes Sensitive Information Before Storage or Transfer.
An issue was discovered in ownCloud before 10.4. Because of an SSRF issue (via the apps/files_sharing/external...