CVE-2014-2053

getID3() before 1.9.8, as used in ownCloud Server before 5.0.15 and 6.0.x before 6.0.2, allows remote attackers to read arbitrary files, cause a denial of service, or possibly have other impact via an XML External Entity (XXE) attack.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:getid3:getid3:*:*:*:*:*:*:*:*
cpe:2.3:a:getid3:getid3:1.9.0:*:*:*:*:*:*:*
cpe:2.3:a:getid3:getid3:1.9.1:*:*:*:*:*:*:*
cpe:2.3:a:getid3:getid3:1.9.2:*:*:*:*:*:*:*
cpe:2.3:a:getid3:getid3:1.9.3:*:*:*:*:*:*:*
cpe:2.3:a:getid3:getid3:1.9.4:b1:*:*:*:*:*:*
cpe:2.3:a:getid3:getid3:1.9.5:*:*:*:*:*:*:*
cpe:2.3:a:getid3:getid3:1.9.6:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:*:a:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:5.0.3:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:5.0.4:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:5.0.5:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:5.0.6:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:5.0.7:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:5.0.8:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:5.0.9:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:5.0.10:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:5.0.11:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:5.0.12:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:5.0.13:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:5.0.14:*:*:*:*:*:*:*

Configuration 2 (hide)

OR cpe:2.3:a:getid3:getid3:*:*:*:*:*:*:*:*
cpe:2.3:a:getid3:getid3:1.9.0:*:*:*:*:*:*:*
cpe:2.3:a:getid3:getid3:1.9.1:*:*:*:*:*:*:*
cpe:2.3:a:getid3:getid3:1.9.2:*:*:*:*:*:*:*
cpe:2.3:a:getid3:getid3:1.9.3:*:*:*:*:*:*:*
cpe:2.3:a:getid3:getid3:1.9.4:b1:*:*:*:*:*:*
cpe:2.3:a:getid3:getid3:1.9.5:*:*:*:*:*:*:*
cpe:2.3:a:getid3:getid3:1.9.6:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:owncloud:owncloud:6.0.1:*:*:*:*:*:*:*

History

No history.

Information

Published : 2014-06-04 14:55

Updated : 2024-02-28 12:20


NVD link : CVE-2014-2053

Mitre link : CVE-2014-2053

CVE.ORG link : CVE-2014-2053


JSON object : View

Products Affected

getid3

  • getid3

owncloud

  • owncloud