安全研究

CVE-2023-49103 + CVE-2023-49105 ownCloud 信息泄漏 + 权限提升到 RCE 链:PHPinfo 暴露如何成为攻击者的钥匙

#漏洞分析#代码审计#Web安全
铜橙色锁孔中泄露的 PHP 配置信息流向未授权访问

ownCloud 在 /settings/phpinfo 等少数端点暴露完整 PHPinfo 页面(CVSS 10),同时 WebDAV 处理的 URL 签名在用户未配置签名密钥时默认为空字符串,让攻击者能用任意用户名伪造请求(CVSS 9.8)——两个 CVE 组合形成完整攻击链:PHPinfo 暴露拿到 ImageMagick / GraphQL 信息 → WebDAV 签名伪造伪装任意用户 → 旧版 ImageMagick 漏洞触发 RCE。

Unlock to view this content.