CVE-2023-49103
ownCloud graphapi Schwachstelle zur Offenlegung von Informationen
- Veröffentlicht
- 21.11.2023
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 30.11.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Es wurde ein Problem in ownCloud owncloud/graphapi 0.2.x vor 0.2.1 und 0.3.x vor 0.3.1 entdeckt. Die graphapi-App ist auf eine Drittanbieter-Bibliothek namens GetPhpInfo.php angewiesen, die eine URL bereitstellt. Beim Aufruf dieser URL werden die Konfigurationsdetails der PHP-Umgebung (phpinfo) offengelegt. Diese Informationen umfassen alle Umgebungsvariablen des Webservers. In containerisierten Bereitstellungen können diese Umgebungsvariablen sensible Daten wie das ownCloud-Administratorpasswort, die Zugangsdaten des Mail-Servers und den Lizenzschlüssel enthalten. Das bloße Deaktivieren der graphapi-App beseitigt die Schwachstelle nicht. Darüber hinaus legt phpinfo verschiedene andere potenziell sensible Konfigurationsdetails offen, die ein Angreifer ausnutzen könnte, um Informationen über das System zu sammeln. Daher sollte diese Schwachstelle selbst dann Anlass zur Sorge sein, wenn ownCloud nicht in einer containerisierten Umgebung ausgeführt wird. Beachten Sie, dass Docker-Container von vor Februar 2023 nicht anfällig für die Offenlegung von Anmeldedaten sind.
Quellen
3- CVE-2023-49103Scanner
Multithread-Python-PoC-Scanner für CVE-2023-49103, der große URL-Listen auf offengelegte phpinfo()-Ausgaben mit .htaccess-Bypass über das /.css-Pfadsuffix prüft.
Proof-of-Concept-Exploit für CVE-2023-49103, eine nicht authentifizierte Schwachstelle zur Offenlegung von Informationen in der ownCloud Graph API, die Umgebungsvariablen über die phpinfo-Ausgabe preisgibt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.