OwnCloud

OwnCloud

Top 100K site
Bounty Partial Safe Harbor

Known Exploited Vulnerabilities 2CVEs

  • CVE-2023-49105ownCloudAug 27, 202643.2% EPSS

    ownCloud contains an improper authentication vulnerability that allows an attacker to access, modify, or delete any file without authentication if the username of a victim is known, and the victim has no signing-key configured.

  • CVE-2023-49103ownCloud graphapiNov 30, 202378.4% EPSS

    ownCloud graphapi contains an information disclosure vulnerability that can reveal sensitive data stored in phpinfo() via GetPhpInfo.php, including administrative credentials.

Security

security.txt
https://owncloud.com/.well-known/security.txt
Preferred Languages
en

security.txt

Contact
https://security.owncloud.com, mailto:[email protected]
Policy
https://security.owncloud.com/p/Policy
Languages
en, de
Expires
Dec 31, 2026
View raw security.txt →

Additional Info

Hiring
Actively hiring security researchers