目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2026-45285— Nextcloud 团队外部成员共享时隐藏公开链接创建漏洞

CVSS 6.4 · Medium

影响版本矩阵 2

厂商产品版本范围状态
nextcloudsecurity-advisories>= 32.0.0, < 32.0.9affected
>= 33.0.0, < 33.0.3affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-45285 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Nextcloud: Hidden Public Link creation when sharing to a Team External Member
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Nextcloud is an open source content collaboration platform. From versions 32.0.0 to before 32.0.9, and 33.0.0 to before 33.0.3, when a user shares a folder or file with a Nextcloud Team that includes an external member (a person added via email address who does not have a Nextcloud account), the system automatically creates a public link for that external member. This public link is not displayed in the share section of the folder, so the folder owner has no knowledge of its existence. It is sent via email to the external member. It grants the same permissions (read, write, delete, reshare, download) as the Team’s access. An attacker who receives or intercepts this link can access, modify, delete, reshare, and download all data in the shared folder without any further authentication. The folder owner cannot see or revoke the link through the normal sharing interface. This issue has been patched in versions 32.0.9 and 33.0.3.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
授权机制缺失
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
nextcloudsecurity-advisories >= 32.0.0, < 32.0.9 -

二、漏洞 CVE-2026-45285 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-45285 的情报信息

登录查看更多情报信息。

CVE-2026-45285 补丁与修复 (1)

CVE-2026-45285 厂商安全公告 (1)

同批安全公告 · nextcloud · 2026-06-01 · 共 26 条

CVE-2026-455458.2 HIGHNextcloud 列类型参数SQL注入漏洞
CVE-2026-452818.1 HIGHNextcloud 跨账户日历接管漏洞
CVE-2026-451568.1 HIGHNextcloud ID4me OIDC认证绕过漏洞
CVE-2026-457227.1 HIGHNextcloud Tables 应用 ORDER BY 参数 SQL 注入漏洞
CVE-2026-458106.8 MEDIUMNextcloud 文件注释 Propfind 请求漏洞
CVE-2026-452826.5 MEDIUMNextcloud 登录用户通过documentId绕过共享密码和下载限制,导致未经授权的文件访问
CVE-2026-452756.5 MEDIUMNextcloud 审批功能授权绕过致未授权文件共享
CVE-2026-452676.5 MEDIUMNextcloud 缺少权限检查,允许任意上传文件
CVE-2026-452836.3 MEDIUMNextcloud Files Lock 应用允许锁定和解锁其他用户的文件
CVE-2026-451576.3 MEDIUMNextcloud 有效分享令牌可访问所有者临时上传文件漏洞
CVE-2026-456905.9 MEDIUMNextcloud 等待会话令牌重放导致双因素认证绕过漏洞
CVE-2026-456915.9 MEDIUMNextcloud DAV端点二次认证绕过漏洞
CVE-2026-455435.3 MEDIUMNextcloud 删除表单协作者后残留文件分享漏洞
CVE-2026-451534.6 MEDIUMNextcloud PIN绕过漏洞
CVE-2026-452844.6 MEDIUMNextcloud LdapService 逻辑缺陷致已删 LDAP 用户可认证
CVE-2026-452794.4 MEDIUMNextcloud 模板API路径遍历漏洞
CVE-2026-452644.3 MEDIUMNextcloud 团队文件夹ACL重命名权限绕过漏洞
CVE-2026-452864.3 MEDIUMNextcloud 日历应用用户标识泄露漏洞
CVE-2026-455444.3 MEDIUMNextcloud 视图服务敏感数据屏蔽缺陷导致信息泄露
CVE-2026-451593.5 LOWNextcloud E2EE文件夹文件分享可越权访问

显示前 20 条,共 26 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-45285

暂无评论


发表评论