目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2026-45277— Nextcloud Approval 应用文件ID参数泄露工作流关联信息

CVSS 3.3 · Low

影响版本矩阵 1

厂商产品版本范围状态
nextcloudsecurity-advisories< 2.7.2affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-45277 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Nextcloud: Information disclosure in Nextcloud Approval app via fileId parameter reveals workflow associations
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Nextcloud is an open source content collaboration platform. Prior to version 2.7.2, authenticated users can check if arbitrary files are associated with specific approval workflows where they can request approval. This issue has been patched in version 2.7.2.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
信息暴露
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
nextcloudsecurity-advisories < 2.7.2 -

二、漏洞 CVE-2026-45277 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-45277 的情报信息

登录查看更多情报信息。

CVE-2026-45277 补丁与修复 (1)

CVE-2026-45277 厂商安全公告 (1)

同批安全公告 · nextcloud · 2026-06-01 · 共 26 条

CVE-2026-455458.2 HIGHNextcloud 列类型参数SQL注入漏洞
CVE-2026-451568.1 HIGHNextcloud ID4me OIDC认证绕过漏洞
CVE-2026-452818.1 HIGHNextcloud 跨账户日历接管漏洞
CVE-2026-457227.1 HIGHNextcloud Tables 应用 ORDER BY 参数 SQL 注入漏洞
CVE-2026-458106.8 MEDIUMNextcloud 文件注释 Propfind 请求漏洞
CVE-2026-452676.5 MEDIUMNextcloud 缺少权限检查,允许任意上传文件
CVE-2026-452756.5 MEDIUMNextcloud 审批功能授权绕过致未授权文件共享
CVE-2026-452826.5 MEDIUMNextcloud 登录用户通过documentId绕过共享密码和下载限制,导致未经授权的文件访问
CVE-2026-452856.4 MEDIUMNextcloud 团队外部成员共享时隐藏公开链接创建漏洞
CVE-2026-451576.3 MEDIUMNextcloud 有效分享令牌可访问所有者临时上传文件漏洞
CVE-2026-452836.3 MEDIUMNextcloud Files Lock 应用允许锁定和解锁其他用户的文件
CVE-2026-456905.9 MEDIUMNextcloud 等待会话令牌重放导致双因素认证绕过漏洞
CVE-2026-456915.9 MEDIUMNextcloud DAV端点二次认证绕过漏洞
CVE-2026-455435.3 MEDIUMNextcloud 删除表单协作者后残留文件分享漏洞
CVE-2026-452844.6 MEDIUMNextcloud LdapService 逻辑缺陷致已删 LDAP 用户可认证
CVE-2026-451534.6 MEDIUMNextcloud PIN绕过漏洞
CVE-2026-452794.4 MEDIUMNextcloud 模板API路径遍历漏洞
CVE-2026-455444.3 MEDIUMNextcloud 视图服务敏感数据屏蔽缺陷导致信息泄露
CVE-2026-452864.3 MEDIUMNextcloud 日历应用用户标识泄露漏洞
CVE-2026-452644.3 MEDIUMNextcloud 团队文件夹ACL重命名权限绕过漏洞

显示前 20 条,共 26 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-45277

暂无评论


发表评论