cisa-kev-owncloud-cve-2023-49105-datenabzug-philippinen

CISA warnt: Ausnutzung kritischer ownCloud-Schwachstelle bei Datenabzug aus Forschungseinrichtungen

PHILIPPINEN / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat die ownCloud-Schwachstelle CVE-2023-49105 in den Known Exploited Vulnerabilities (KEV)-Katalog aufgenommen, nachdem Berichte von aktiver Ausnutzung bekannt wurden. Die LĂĽcke ermöglicht laut Meldungen einen Authentifizierungs-Bypass im WebDAV-API-Zugriff, wenn der Nutzername bekannt ist und kein Signing-Key konfiguriert wurde. Besonders kritisch: In den Ausforschungen werden Exporte aus einer […]

511 Leser gerade online auf IT BOLTWISE


KI-Jobs