Une faille ownCloud de 2023 refait surface et ouvre les fichiers sans le moindre identifiant
CVE-2023-49105, une faille d’authentification WebDAV notée CVSS 9,8 et corrigée par ownCloud fin 2023, est aujourd’hui activement exploitée — la CISA l’a inscrite au catalogue KEV le 27 août 2026. Recensez vos instances ownCloud 10.x exposées, passez en 10.13.1 ou plus et traitez-les comme des compromissions possibles.