目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2026-45157— Nextcloud 有效分享令牌可访问所有者临时上传文件漏洞

CVSS 6.3 · Medium

可能的 ATT&CK 技术 1AI

T1530 · Data from Cloud Storage
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-45157 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Nextcloud: Valid share tokens allow to access tempory upload files of share owner
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Nextcloud is an open source content collaboration platform. In Nextcloud Server from versions 32.0.0 to before 32.0.9, and 33.0.0 to before 33.0.3, when a malicious user has access to a file share of a user, they could use this share token to also access the chunking upload directly and see temporary part files during on going uploads. It is recommended that the Nextcloud Server is upgraded to 32.0.9 or 33.0.3. It is recommended that the Nextcloud Enterprise Server is upgraded to 26.0.13.26, 27.1.11.25, 28.0.14.17, 29.0.16.16, 30.0.17.9, 31.0.14.5, 32.0.9 or 33.0.3
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
访问控制不恰当
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
nextcloudsecurity-advisories >= 32.0.0, < 32.0.9 -

二、漏洞 CVE-2026-45157 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-45157 的情报信息

登录查看更多情报信息。

CVE-2026-45157 补丁与修复 (1)

CVE-2026-45157 厂商安全公告 (1)

同批安全公告 · nextcloud · 2026-06-01 · 共 9 条

CVE-2026-451568.1 HIGHNextcloud ID4me OIDC认证绕过漏洞
CVE-2026-452676.5 MEDIUMNextcloud 缺少权限检查,允许任意上传文件
CVE-2026-451534.6 MEDIUMNextcloud PIN绕过漏洞
CVE-2026-452644.3 MEDIUMNextcloud 团队文件夹ACL重命名权限绕过漏洞
CVE-2026-452663.5 LOWNextcloud 内部信令未授权强制静音漏洞
CVE-2026-451593.5 LOWNextcloud E2EE文件夹文件分享可越权访问
CVE-2026-451552.6 LOWNextcloud 私有圈通过API添加漏洞
CVE-2026-451542.6 LOWNextcloud Collectives 组件访问控制不当漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-45157

暂无评论


发表评论