一、 漏洞 CVE-2025-58051 基础信息
漏洞信息
                                        # Nextcloud Tables 导入本地文件漏洞

## 漏洞概述

Nextcloud Tables 是 Nextcloud 的一个应用程序,允许用户创建自定义表格和列。在版本 0.7.6、0.8.8 和 0.9.5 之前,存在一个文件泄露漏洞。

## 影响版本

- Nextcloud Tables < 0.7.6
- Nextcloud Tables < 0.8.8
- Nextcloud Tables < 0.9.5

## 漏洞细节

在导入表格时,用户可以指定服务器上的文件路径。如果文件格式被 PhpSpreadsheet 库支持,系统将导入并返回该文件内容,导致敏感数据泄露。

## 漏洞影响

攻击者可通过导入功能访问服务器上的任意受支持格式的文件,从而泄露其内容。

## 修复建议

将 Nextcloud Tables 应用程序升级至以下版本或更高:
- 0.7.6
- 0.8.8
- 0.9.5
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Nextcloud Tables app allowed to include local file via PhpSpreadsheet when importing a table
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Nextcloud Tables allows you to create your own tables with individual columns. Prior 0.7.6, 0.8.8, and 0.9.5, when importing a table, a user was able to specify files on the server and when their format is supported by the used PhpSpreadsheet library they would be included and their content leaked to the user. It is recommended that the Nextcloud Tables app is upgraded to 0.7.6, 0.8.8 or 0.9.5.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
行为工作流的不恰当实施
来源:美国国家漏洞数据库 NVD
漏洞标题
Nextcloud Tables 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Nextcloud Tables是Nextcloud开源的一个表格应用程序。 Nextcloud Tables 0.7.6之前版本、0.8.8之前版本和0.9.5之前版本存在安全漏洞,该漏洞源于导入表格时可指定服务器文件,可能导致文件内容泄露。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-58051 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-58051 的情报信息
  • 标题: Nextcloud | Report #3249624 - Path Traversal Vulnerability in Nextcloud Tables Enables Arbitrary File Exfiltration of Any Files Supported by PhpSpreadsheet Library | HackerOne -- 🔗来源链接

    标签: x_refsource_MISC

    神龙速读
  • 标题: style: format constructor params import methods and classes by blizzz · Pull Request #1936 · nextcloud/tables · GitHub -- 🔗来源链接

    标签: x_refsource_MISC

    神龙速读
  • 标题: Tables app allowed to include local file via PhpSpreadsheet when importing a table · Advisory · nextcloud/security-advisories · GitHub -- 🔗来源链接

    标签: x_refsource_CONFIRM

    神龙速读
  • https://nvd.nist.gov/vuln/detail/CVE-2025-58051
四、漏洞 CVE-2025-58051 的评论

暂无评论


发表评论