{"api_version":"1","generated_at":"2026-07-23T08:18:24+00:00","cve":"CVE-2013-2047","urls":{"html":"https://cve.report/CVE-2013-2047","api":"https://cve.report/api/cve/CVE-2013-2047.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2013-2047","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2013-2047"},"summary":{"title":"CVE-2013-2047","description":"The login page (aka index.php) in ownCloud before 5.0.6 does not disable the autocomplete setting for the password parameter, which makes it easier for physically proximate attackers to guess the password.","state":"PUBLISHED","assigner":"redhat","published_at":"2014-03-14 16:55:05","updated_at":"2026-05-06 22:30:45"},"problem_types":["CWE-264","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"2.1","severity":"","vector":"AV:L/AC:L/Au:N/C:N/I:P/A:N","data":{"version":"2.0","vectorString":"AV:L/AC:L/Au:N/C:N/I:P/A:N","baseScore":2.1,"accessVector":"LOCAL","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"}}],"references":[{"url":"http://owncloud.org/about/security/advisories/oC-SA-2013-023/","name":"http://owncloud.org/about/security/advisories/oC-SA-2013-023/","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch","Vendor Advisory"],"title":"Password autocompletion (oC-SA-2013-023) | ownCloud.org","mime":"text/html","httpstatus":"404","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2013-2047","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2013-2047","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2013","cve_id":"2047","vulnerable":"1","versionEndIncluding":"5.0.5","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"owncloud","cpe5":"owncloud","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2047","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"owncloud","cpe5":"owncloud_server","cpe6":"5.0.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2047","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"owncloud","cpe5":"owncloud_server","cpe6":"5.0.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2047","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"owncloud","cpe5":"owncloud_server","cpe6":"5.0.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2047","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"owncloud","cpe5":"owncloud_server","cpe6":"5.0.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"2047","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"owncloud","cpe5":"owncloud_server","cpe6":"5.0.4","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-06T15:20:37.449Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://owncloud.org/about/security/advisories/oC-SA-2013-023/"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2013-04-19T00:00:00.000Z","descriptions":[{"lang":"en","value":"The login page (aka index.php) in ownCloud before 5.0.6 does not disable the autocomplete setting for the password parameter, which makes it easier for physically proximate attackers to guess the password."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2014-03-14T15:57:01.000Z","orgId":"53f830b8-0a3f-465b-8143-3b8a9948e749","shortName":"redhat"},"references":[{"tags":["x_refsource_CONFIRM"],"url":"http://owncloud.org/about/security/advisories/oC-SA-2013-023/"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"secalert@redhat.com","ID":"CVE-2013-2047","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"The login page (aka index.php) in ownCloud before 5.0.6 does not disable the autocomplete setting for the password parameter, which makes it easier for physically proximate attackers to guess the password."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"http://owncloud.org/about/security/advisories/oC-SA-2013-023/","refsource":"CONFIRM","url":"http://owncloud.org/about/security/advisories/oC-SA-2013-023/"}]}}}},"cveMetadata":{"assignerOrgId":"53f830b8-0a3f-465b-8143-3b8a9948e749","assignerShortName":"redhat","cveId":"CVE-2013-2047","datePublished":"2014-03-14T16:00:00.000Z","dateReserved":"2013-02-19T00:00:00.000Z","dateUpdated":"2024-08-06T15:20:37.449Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2014-03-14 16:55:05","lastModifiedDate":"2026-05-06 22:30:45","problem_types":["CWE-264","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:L/AC:L/Au:N/C:N/I:P/A:N","baseScore":2.1,"accessVector":"LOCAL","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"LOW","exploitabilityScore":3.9,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:owncloud:owncloud:*:*:*:*:*:*:*:*","versionEndIncluding":"5.0.5","matchCriteriaId":"91C054D8-4161-4B1A-A7C2-BC9CF9C40FDC"},{"vulnerable":true,"criteria":"cpe:2.3:a:owncloud:owncloud_server:5.0.0:*:*:*:*:*:*:*","matchCriteriaId":"D89BE316-CE49-49CB-85FB-B93C86E07276"},{"vulnerable":true,"criteria":"cpe:2.3:a:owncloud:owncloud_server:5.0.1:*:*:*:*:*:*:*","matchCriteriaId":"BD902884-4F28-4AF6-A8D7-A6CD15048B0C"},{"vulnerable":true,"criteria":"cpe:2.3:a:owncloud:owncloud_server:5.0.2:*:*:*:*:*:*:*","matchCriteriaId":"B18395A6-B385-4ADB-9278-5F59FF339F1F"},{"vulnerable":true,"criteria":"cpe:2.3:a:owncloud:owncloud_server:5.0.3:*:*:*:*:*:*:*","matchCriteriaId":"94834DA8-247E-4A53-A95A-708AF7F9AC4E"},{"vulnerable":true,"criteria":"cpe:2.3:a:owncloud:owncloud_server:5.0.4:*:*:*:*:*:*:*","matchCriteriaId":"35203A98-76CE-4475-9C4A-60E6A1990B8A"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2013","CveId":"2047","Ordinal":"1","Title":"CVE-2013-2047","CVE":"CVE-2013-2047","Year":"2013"},"notes":[{"CveYear":"2013","CveId":"2047","Ordinal":"1","NoteData":"The login page (aka index.php) in ownCloud before 5.0.6 does not disable the autocomplete setting for the password parameter, which makes it easier for physically proximate attackers to guess the password.","Type":"Description","Title":"CVE-2013-2047"},{"CveYear":"2013","CveId":"2047","Ordinal":"2","NoteData":"2014-03-14","Type":"Other","Title":"Published"},{"CveYear":"2013","CveId":"2047","Ordinal":"3","NoteData":"2014-03-14","Type":"Other","Title":"Modified"}]}}}