Lukas Reschke
22 exploits
Active since Sep 2012
owncloud < 4.0.2 - Cross-Site Scripting via Multiple Input Vectors
owncloud < 4.0.2 - Cross-Site Scripting via Multiple Input Vectors
owncloud < 4.0.2 - Cross-Site Scripting via Multiple Input Vectors
ownCloud < 4.0.9 - Cross-Site Scripting via File Name or Event Title
ownCloud < 4.0.6 - Cross-Site Request Forgery in Multiple AJAX Endpoints
owncloud < 4.0.2 - Cross-Site Scripting via Multiple Input Vectors
ownCloud < 4.0.9 - Cross-Site Scripting via File Name or Event Title
ownCloud < 4.0.10 - Cross-Site Scripting via QUERY_STRING, mime, or token Parameter
Nextcloud Server < 9.0.52 and ownCloud Server < 9.0.4 - Content Spoofing in Files App Location Bar
CVSS 5.3
Nextcloud Server < 9.0.52 and ownCloud Server < 9.0.4 - Content Spoofing in Files App Location Bar
CVSS 5.3
Nextcloud Server <9.0.54/10.0.1 & ownCloud Server <9.1.2/9.0.6/8.2.9 - SMB Auth Bypass
CVSS 8.1
Nextcloud Server <9.0.54, 10.0.1 & ownCloud Server <9.0.6, 9.1.2 - Content Spoofing via DAV
CVSS 5.3
owncloud_server 4.0.x-4.0.10 and 4.5.x-4.5.5 - Cross-Site Scripting via PATH_INFO to Bookmark Index
owncloud_server 4.0.x-4.0.10 and 4.5.x-4.5.5 - Cross-Site Scripting via PATH_INFO to Bookmark Index
ownCloud < 4.0.10 - Cross-Site Scripting via QUERY_STRING, mime, or token Parameter
ownCloud Server <6.0.8, <7.0.6, <8.0.4 - Info Disclosure
CVSS 4.9
Nextcloud Server < 9.0.52 and ownCloud Server < 9.0.4 - Stored Cross-Site Scripting via Download Log
CVSS 6.1
Nextcloud Server < 9.0.52 and ownCloud Server < 9.0.4 - Content Spoofing in Files App Location Bar
CVSS 5.3
Nextcloud Server <9.0.54/10.0.1 & ownCloud Server <9.1.2/9.0.6/8.2.9 - SMB Auth Bypass
CVSS 8.1
Nextcloud Server < 10.0.1 & ownCloud Server < 9.0.6 and 9.1.2 - Stored Cross-Site Scripting in CardDAV Image Export
CVSS 5.4
Nextcloud Server < 10.0.1 and ownCloud Server < 9.0.6 and 9.1.2 - Reflected Cross-Site Scripting in Gallery Application
CVSS 6.1
Nextcloud Server <9.0.54, 10.0.1 & ownCloud Server <9.0.6, 9.1.2 - Content Spoofing via DAV
CVSS 5.3