CVE-2023-49103
ownCloud graphapi における情報漏えいの脆弱性
- 公開済み
- 2023/11/21
- 更新済み
- 2025/10/21
- CNA の割り当て
- mitre
- 観察された証拠
- 2023/11/30
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
ownCloud owncloud/graphapi の 0.2.1 より前の 0.2.x および 0.3.1 より前の 0.3.x に問題が発見されました。graphapi アプリは、URL を提供するサードパーティ製ライブラリ GetPhpInfo.php に依存しています。この URL にアクセスすると、PHP 環境(phpinfo)の構成情報が公開されます。この情報には、Web サーバーのすべての環境変数が含まれます。コンテナ化されたデプロイメントでは、これらの環境変数に ownCloud の管理者パスワード、メールサーバーの認証情報、ライセンスキーなどの機密データが含まれる可能性があります。graphapi アプリを無効にするだけでは、この脆弱性は解消されません。さらに、phpinfo は、攻撃者がシステムに関する情報を収集するために悪用される可能性のある、その他のさまざまな潜在的に機密性の高い構成情報を公開します。したがって、ownCloud がコンテナ化された環境で実行されていない場合でも、この脆弱性は引き続き懸念事項となるはずです。なお、2023年2月より前の Docker コンテナは、認証情報の開示に対して脆弱ではありません。
ソース
3- CVE-2023-49103スキャナー
CVE-2023-49103用のマルチスレッドPython PoCスキャナ。大量のURLリストをチェックし、/.cssパス接尾辞による.htaccessバイパスを介して露出したphpinfo()出力を検出します。
CVE-2023-49103 の概念実証エクスプロイト。ownCloud Graph API の認証なし情報漏えい脆弱性で、phpinfo 出力を介して環境変数を漏えいさせます。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。