Description
The CSRF (Cross Site Request Forgery) token check was improperly implemented on cookie authenticated requests against some ocs API endpoints. This affects ownCloud/core version < 10.6.
Remediation
References
Related Vulnerabilities
IBM RTC CVE-2017-1191 Vulnerability (CVE-2017-1191)
WordPress Plugin FileBird-WordPress Media Library Folders & File Manager Cross-Site Scripting (2.4)
WordPress Plugin Advanced Text Widget 'page' Parameter Cross-Site Scripting (2.0.0)
WordPress Plugin FormCraft-Contact Form Builder Cross-Site Request Forgery (1.2.1)