Volver a Labs
Alerta de Seguridad

CVE-2023-49103

Acerca de

Se descubrió un problema en ownCloud owncloud/graphapi 0.2.x anterior a 0.2.1 y 0.3.x anterior a 0.3.1. La aplicación graphapi depende de una biblioteca de terceros GetPhpInfo.php que proporciona una URL. Cuando se accede a esta URL, revela los detalles de configuración del entorno PHP (phpinfo). Esta información incluye todas las variables de entorno del servidor web. En despliegues en contenedores, estas variables de entorno pueden incluir datos sensibles como la contraseña de administrador de ownCloud, las credenciales del servidor de correo y la clave de licencia. Simplemente deshabilitar la aplicación graphapi no elimina la vulnerabilidad. Además, phpinfo expone otros diversos detalles de configuración potencialmente sensibles que podrían ser explotados por un atacante para recopilar información sobre el sistema. Por lo tanto, incluso si ownCloud no se ejecuta en un entorno de contenedores, esta vulnerabilidad debería seguir siendo motivo de preocupación. Tenga en cuenta que los contenedores Docker anteriores a febrero de 2023 no son vulnerables a la divulgación de credenciales.

Debilidad (CWE):CWE-200

Análisis del analista Rainforest

La vulnerabilidad reside en la aplicación graphapi de ownCloud, que incluye una biblioteca de terceros GetPhpInfo.php accesible por la web. Solicitar su URL devuelve la salida completa de phpinfo(), y esa página vuelca cada variable de entorno que mantiene el servidor web. En despliegues de ownCloud en contenedores esas variables comúnmente incluyen la contraseña de administrador, las credenciales del servidor de correo y la clave de licencia, de modo que un atacante no autenticado obtiene secretos de alto valor con una sola solicitud GET, sin necesidad de iniciar sesión. Deshabilitar la aplicación graphapi no cierra la vía, algo que tomó por sorpresa a muchos operadores.

ownCloud es una plataforma autoalojada de sincronización y compartición de archivos, por lo que las credenciales que filtra desbloquean el mismísimo sistema que contiene los documentos de una organización. La explotación masiva comenzó casi de inmediato tras la divulgación, con atacantes escaneando ampliamente en busca de instancias expuestas, lo que significa que cualquier servidor accesible desde internet debe tratarse como vulnerado y no simplemente parchearse. Actualice graphapi a 0.2.1 o 0.3.1, pero el paso esencial es la rotación: cambie la contraseña de administrador de ownCloud, las credenciales de correo, la clave de licencia y cualquier secreto de almacén de objetos o de base de datos que estuviera presente en el entorno, ya que pueden haber sido cosechados.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2023-49103?

Se descubrió un problema en ownCloud owncloud/graphapi 0.2.x anterior a 0.2.1 y 0.3.x anterior a 0.3.1. La aplicación graphapi depende de una biblioteca de terceros GetPhpInfo.php que proporciona una URL. Cuando se accede a esta URL, revela los detalles de configuración del entorno PHP (phpinfo). Esta información incluye todas las variables de entorno del servidor web.

¿Qué tan grave es CVE-2023-49103?

CVE-2023-49103 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2023-49103?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2023-49103?

Los avisos públicos listan como afectados: graph api. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2023-49103?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email