CVE-2023-49103
ownCloud graphapi Vulnerabilidade de Divulgação de Informações
- Publicado
- 21 de nov. de 2023
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 30 de nov. de 2023
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Foi descoberto um problema no ownCloud owncloud/graphapi 0.2.x anterior a 0.2.1 e 0.3.x anterior a 0.3.1. O aplicativo graphapi depende de uma biblioteca de terceiros, GetPhpInfo.php, que fornece uma URL. Quando essa URL é acessada, ela revela os detalhes de configuração do ambiente PHP (phpinfo). Essas informações incluem todas as variáveis de ambiente do servidor web. Em implantações conteinerizadas, essas variáveis de ambiente podem incluir dados confidenciais, como a senha do administrador do ownCloud, as credenciais do servidor de e-mail e a chave de licença. A mera desativação do aplicativo graphapi não elimina a vulnerabilidade. Além disso, o phpinfo expõe vários outros detalhes de configuração potencialmente confidenciais que podem ser explorados por um atacante para coletar informações sobre o sistema. Portanto, mesmo que o ownCloud não esteja em execução em um ambiente conteinerizado, essa vulnerabilidade ainda deve ser motivo de preocupação. Observe que os contêineres Docker anteriores a fevereiro de 2023 não são vulneráveis à divulgação de credenciais.
Fontes
3- CVE-2023-49103Scanner
Scanner PoC multithread em Python para CVE-2023-49103 que verifica grandes listas de URLs em busca de saída phpinfo() exposta com bypass de .htaccess via sufixo de caminho /.css.
Exploração de prova de conceito para CVE-2023-49103, uma vulnerabilidade de divulgação de informações não autenticada na API Graph do ownCloud, vazando variáveis de ambiente por meio da saída do phpinfo.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.