CVE-2015-4718
https://notcve.org/view.php?id=CVE-2015-4718
The external SMB storage driver in ownCloud Server before 6.0.8, 7.0.x before 7.0.6, and 8.0.x before 8.0.4 allows remote authenticated users to execute arbitrary SMB commands via a ; (semicolon) character in a file. El controlador de almacenamiento SMB externo en ownCloud Server en versiones anteriores a 6.0.8, 7.0.x en versiones anteriores a 7.0.6 y 8.0.x en versiones anteriores a 8.0.4 permite a usuarios remotos autenticados ejecutar comandos SMB arbitrarios a través de un carácter ; (punto y coma) en un archivo. • http://www.debian.org/security/2015/dsa-3373 http://www.securityfocus.com/bid/76162 https://owncloud.org/security/advisory/?id=oc-sa-2015-008 • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •