OwnCloud
Top 100K siteBounty Partial Safe Harbor
Known Exploited Vulnerabilities 2CVEs
ownCloud contains an improper authentication vulnerability that allows an attacker to access, modify, or delete any file without authentication if the username of a victim is known, and the victim has no signing-key configured.
ownCloud graphapi contains an information disclosure vulnerability that can reveal sensitive data stored in phpinfo() via GetPhpInfo.php, including administrative credentials.
Security
- security.txt
- https://owncloud.com/.well-known/security.txt
- Preferred Languages
- en
security.txt
- Contact
- https://security.owncloud.com, mailto:[email protected]
- Policy
- https://security.owncloud.com/p/Policy
- Languages
- en, de
- Expires
- Dec 31, 2026
Additional Info
- Hiring
- Actively hiring security researchers