ownCloud Server 查询模块跨站脚本漏洞 CVE-2017-9338 CNNVD-201706-029

3.5 AV AC AU C I A
发布: 2017-07-17
修订: 2017-07-24

ownCloud是德国ownCloud公司的一套免费且开源的个人云存储解决方案,它提供文件管理、音乐存储、日历等功能。ownCloud server是一个服务器版。search module是其中的一个搜索模块。 ownCloud Server中的查询模块存在跨站脚本漏洞。远程攻击者可通过向查询对话中写入或粘贴恶意的内容利用该漏洞在浏览器中执行任意代码。以下版本受到影响:ownCloud Server 8.2.12之前的版本,9.0.10之前的9.0.x版本,9.1.6之前的9.1.x版本,10.0.2之前的10.0.x版本。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息