跳到主要内容

超危

ownCloud graphapi信息泄露漏洞

2023-11-21 00:00:00 公开 ,2026-02-27 10:17:31 更新

  • CISA KEV
  • 关键漏洞
  • 勒索软件漏洞
  • APT漏洞
  • 远程
  • 无需认证
  • 公开PoC
  • 2024两高一弱互联网漏洞
  • CWE Top 25 (2024)
  • 2025两高一弱漏洞
CWEs:
CWE-200 (Exposure of Sensitive Information to an Unauthorized Actor)
CAPEC:
CAPEC-116 (Excavation) CAPEC-13 (Subverting Environment Variable Values) CAPEC-169 (Footprinting) CAPEC-22 (Exploiting Trust in Client) CAPEC-224 (Fingerprinting) CAPEC-285 (ICMP Echo Request Ping) CAPEC-287 (TCP SYN Scan) CAPEC-290 (Enumerate Mail Exchange (MX) Records) CAPEC-291 (DNS Zone Transfers) CAPEC-292 (Host Discovery) CAPEC-293 (Traceroute Route Enumeration) CAPEC-294 (ICMP Address Mask Request) CAPEC-295 (Timestamp Request) CAPEC-296 (ICMP Information Request) CAPEC-297 (TCP ACK Ping) CAPEC-298 (UDP Ping) CAPEC-299 (TCP SYN Ping) CAPEC-300 (Port Scanning) CAPEC-301 (TCP Connect Scan) CAPEC-302 (TCP FIN Scan) CAPEC-303 (TCP Xmas Scan) CAPEC-304 (TCP Null Scan) CAPEC-305 (TCP ACK Scan) CAPEC-306 (TCP Window Scan) CAPEC-307 (TCP RPC Scan) CAPEC-308 (UDP Scan) CAPEC-309 (Network Topology Mapping) CAPEC-310 (Scanning for Vulnerable Software) CAPEC-312 (Active OS Fingerprinting) CAPEC-313 (Passive OS Fingerprinting) CAPEC-317 (IP ID Sequencing Probe) CAPEC-318 (IP 'ID' Echoed Byte-Order Probe) CAPEC-319 (IP (DF) 'Don't Fragment Bit' Echoing Probe) CAPEC-320 (TCP Timestamp Probe) CAPEC-321 (TCP Sequence Number Probe) CAPEC-322 (TCP (ISN) Greatest Common Divisor Probe) CAPEC-323 (TCP (ISN) Counter Rate Probe) CAPEC-324 (TCP (ISN) Sequence Predictability Probe) CAPEC-325 (TCP Congestion Control Flag (ECN) Probe) CAPEC-326 (TCP Initial Window Size Probe) CAPEC-327 (TCP Options Probe) CAPEC-328 (TCP 'RST' Flag Checksum Probe) CAPEC-329 (ICMP Error Message Quoting Probe) CAPEC-330 (ICMP Error Message Echoing Integrity Probe) CAPEC-472 (Browser Fingerprinting) CAPEC-497 (File Discovery) CAPEC-508 (Shoulder Surfing) CAPEC-573 (Process Footprinting) CAPEC-574 (Services Footprinting) CAPEC-575 (Account Footprinting) CAPEC-576 (Group Permission Footprinting) CAPEC-577 (Owner Footprinting) CAPEC-59 (Session Credential Falsification through Prediction) CAPEC-60 (Reusing Session IDs (aka Session Replay)) CAPEC-616 (Establish Rogue Location) CAPEC-643 (Identify Shared Files/Directories on System) CAPEC-646 (Peripheral Footprinting) CAPEC-651 (Eavesdropping) CAPEC-79 (Using Slashes in Alternate Encoding)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:部分 2025-01-28 06:24:19

风险信息

CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v3 风险值
10
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v3.1 风险值
10

详细信息

漏洞类型
其他
漏洞描述
在ownCloud ownCloud/graphapi 0.2.1之前的0.2.x和0.3.1之前的0.3.x中发现漏洞。graphapi应用程序依赖于提供URL的第三方GetPhpInfo.php库。当访问此URL时,它会显示PHP环境(phpinfo)的配置详细信息。此信息包括Web服务器的所有环境变量。在容器化部署中,这些环境变量可能包括敏感数据,如ownCloud管理员密码、邮件服务器凭据和许可证密钥。简单地禁用graphapi应用程序并不能消除该漏洞。此外,phpinfo还暴露了各种其他可能敏感的配置详细信息,攻击者可能会利用这些信息来收集有关系统的信息。因此,即使ownCloud没有在容器化环境中运行,该漏洞仍然值得关注。
修复建议
从ownCloud网站升级至ownCloud graphapi的最新版本(0.2.1、0.3.1或更高版本): https://owncloud.com/security-advisories/disclosure-of-sensitive-credentials-and-configuration-in-containerized-deployments/

参考链接