目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2026-45279— Nextcloud 模板API路径遍历漏洞

CVSS 4.4 · Medium

可能的 ATT&CK 技术 1AI

T1105 · Ingress Tool Transfer

影响版本矩阵 2

厂商产品版本范围状态
nextcloudsecurity-advisories>= 31.0.0, < 31.0.14affected
>= 32.0.0, < 32.0.4affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-45279 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Nextcloud: Limited path traversal via template API if using `{lang}` in config
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Nextcloud is an open source content collaboration platform. In Nextcloud Server from versions 31.0.0 to before 31.0.14, and 32.0.0 to before 32.0.4, if {lang} is used in the template directory config value, non-admin users can in some cases copy arbitrary files (depending on unix permissions) into their own Nextcloud directory via a path traversal. It is recommended that the Nextcloud Server is upgraded to 32.0.4, 31.0.14. It is recommended that the Nextcloud Enterprise Server is upgraded to 32.0.4, 31.0.14, 30.0.17.7, 29.0.17.12, 28.0.14.15
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
对路径名的限制不恰当(路径遍历)
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
nextcloudsecurity-advisories >= 31.0.0, < 31.0.14 -

二、漏洞 CVE-2026-45279 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-45279 的情报信息

登录查看更多情报信息。

CVE-2026-45279 厂商安全公告 (1)

同批安全公告 · nextcloud · 2026-06-01 · 共 26 条

CVE-2026-455458.2 HIGHNextcloud 列类型参数SQL注入漏洞
CVE-2026-451568.1 HIGHNextcloud ID4me OIDC认证绕过漏洞
CVE-2026-452818.1 HIGHNextcloud 跨账户日历接管漏洞
CVE-2026-457227.1 HIGHNextcloud Tables 应用 ORDER BY 参数 SQL 注入漏洞
CVE-2026-458106.8 MEDIUMNextcloud 文件注释 Propfind 请求漏洞
CVE-2026-452826.5 MEDIUMNextcloud 登录用户通过documentId绕过共享密码和下载限制,导致未经授权的文件访问
CVE-2026-452756.5 MEDIUMNextcloud 审批功能授权绕过致未授权文件共享
CVE-2026-452676.5 MEDIUMNextcloud 缺少权限检查,允许任意上传文件
CVE-2026-452856.4 MEDIUMNextcloud 团队外部成员共享时隐藏公开链接创建漏洞
CVE-2026-452836.3 MEDIUMNextcloud Files Lock 应用允许锁定和解锁其他用户的文件
CVE-2026-451576.3 MEDIUMNextcloud 有效分享令牌可访问所有者临时上传文件漏洞
CVE-2026-456905.9 MEDIUMNextcloud 等待会话令牌重放导致双因素认证绕过漏洞
CVE-2026-456915.9 MEDIUMNextcloud DAV端点二次认证绕过漏洞
CVE-2026-455435.3 MEDIUMNextcloud 删除表单协作者后残留文件分享漏洞
CVE-2026-452844.6 MEDIUMNextcloud LdapService 逻辑缺陷致已删 LDAP 用户可认证
CVE-2026-451534.6 MEDIUMNextcloud PIN绕过漏洞
CVE-2026-455444.3 MEDIUMNextcloud 视图服务敏感数据屏蔽缺陷导致信息泄露
CVE-2026-452644.3 MEDIUMNextcloud 团队文件夹ACL重命名权限绕过漏洞
CVE-2026-452864.3 MEDIUMNextcloud 日历应用用户标识泄露漏洞
CVE-2026-451593.5 LOWNextcloud E2EE文件夹文件分享可越权访问

显示前 20 条,共 26 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-45279

暂无评论


发表评论