CVE-2014-2049

The default Flash Cross Domain policies in ownCloud before 5.0.15 and 6.x before 6.0.2 allows remote attackers to access user files via unspecified vectors.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
5 UNKNOWN
NETWORK
LOW
AV:N/AC:L/Au:N/C:P/I:N/A:N
mitreCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 48%
VendorProductVersion
owncloudowncloud_server
6.0.0
owncloudowncloud_server
6.0.1
owncloudowncloud
𝑥
≤ 5.0.14
owncloudowncloud_server
3.0.0
owncloudowncloud_server
3.0.1
owncloudowncloud_server
3.0.2
owncloudowncloud_server
3.0.3
owncloudowncloud_server
4.0.0
owncloudowncloud_server
4.0.1
owncloudowncloud_server
4.0.2
owncloudowncloud_server
4.0.3
owncloudowncloud_server
4.0.4
owncloudowncloud_server
4.0.5
owncloudowncloud_server
4.0.6
owncloudowncloud_server
4.0.7
owncloudowncloud_server
4.0.8
owncloudowncloud_server
4.0.9
owncloudowncloud_server
4.0.10
owncloudowncloud_server
4.0.11
owncloudowncloud_server
4.0.12
owncloudowncloud_server
4.0.13
owncloudowncloud_server
4.0.14
owncloudowncloud_server
4.0.15
owncloudowncloud_server
4.0.16
owncloudowncloud_server
4.5.0
owncloudowncloud_server
4.5.1
owncloudowncloud_server
4.5.2
owncloudowncloud_server
4.5.3
owncloudowncloud_server
4.5.4
owncloudowncloud_server
4.5.5
owncloudowncloud_server
4.5.6
owncloudowncloud_server
4.5.7
owncloudowncloud_server
4.5.8
owncloudowncloud_server
4.5.9
owncloudowncloud_server
4.5.10
owncloudowncloud_server
4.5.11
owncloudowncloud_server
4.5.12
owncloudowncloud_server
4.5.13
owncloudowncloud_server
5.0.0
owncloudowncloud_server
5.0.1
owncloudowncloud_server
5.0.2
owncloudowncloud_server
5.0.3
owncloudowncloud_server
5.0.4
owncloudowncloud_server
5.0.5
owncloudowncloud_server
5.0.6
owncloudowncloud_server
5.0.7
owncloudowncloud_server
5.0.8
owncloudowncloud_server
5.0.9
owncloudowncloud_server
5.0.10
owncloudowncloud_server
5.0.11
owncloudowncloud_server
5.0.12
owncloudowncloud_server
5.0.13
𝑥
= Vulnerable software versions
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
owncloud
wily
dne
vivid
dne
utopic
dne
trusty
dne
saucy
ignored
quantal
ignored
precise
not-affected
lucid
dne
Common Weakness Enumeration