VYPR
Unrated severityNVD Advisory· Published Oct 26, 2015· Updated Jun 17, 2026

CVE-2015-6670

CVE-2015-6670

Description

ownCloud Server before 7.0.8, 8.0.x before 8.0.6, and 8.1.x before 8.1.1 does not properly check ownership of calendars, which allows remote authenticated users to read arbitrary calendars via the calid parameter to apps/calendar/export.php.

Affected products

15
  • OwnCloud/Server15 versions
    cpe:2.3:a:owncloud:owncloud_server:7.0.0:*:*:*:*:*:*:*+ 14 more
    • cpe:2.3:a:owncloud:owncloud_server:7.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:owncloud:owncloud_server:7.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:owncloud:owncloud_server:7.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:owncloud:owncloud_server:7.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:owncloud:owncloud_server:7.0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:owncloud:owncloud_server:7.0.5:*:*:*:*:*:*:*
    • cpe:2.3:a:owncloud:owncloud_server:7.0.6:*:*:*:*:*:*:*
    • cpe:2.3:a:owncloud:owncloud_server:7.0.7:*:*:*:*:*:*:*
    • cpe:2.3:a:owncloud:owncloud_server:8.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:owncloud:owncloud_server:8.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:owncloud:owncloud_server:8.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:owncloud:owncloud_server:8.0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:owncloud:owncloud_server:8.0.5:*:*:*:*:*:*:*
    • cpe:2.3:a:owncloud:owncloud_server:8.1.0:*:*:*:*:*:*:*
    • (no CPE)range: before 7.0.8, 8.0.x before 8.0.6, 8.1.x before 8.1.1

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.