ownCloud en el KEV: elusión de autenticación en WebDAV mediante URLs prefirmadas
CISA incorporó CVE-2023-49105 al catálogo de vulnerabilidades explotadas conocidas (KEV): una elusión de autenticación en la API WebDAV de ownCloud mediante URLs prefirmadas. Cómo comprobar si su perímetro expone una instancia afectada y dónde suele romperse la cadena de parcheo.
Leer el artículo →