Cloudreve 是一个自托管的文件管理与共享系统。在 4.17.0 版本之前, 接口仅要求具备 权限,但由于 会持久化保存调用方提供的 OneDrive 密钥(secret)和应用 ID(app_id)值,因此即使不具备 权限,攻击者仍可修改存储策略的凭据。该路由位于需要 权限的管理员组内,但未像其他同级策略修改路由那样添加本地 权限检查。其处理逻辑会在返回 OAuth 重定向 URL 之前,将攻击者提供的密钥和应用 ID 值持久化保存到选定的 OneDrive 存储策略中。此问题已在 4.17.0 版本中得到
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-55497 | 6.5 MEDIUM | Cloudreve 资源管理错误漏洞 |
| CVE-2026-62323 | 6.3 MEDIUM | Cloudreve WOPI会话无视访问令牌密钥导致未授权文件写入漏洞 |
| CVE-2026-55495 | 4.3 MEDIUM | Cloudreve WOPI PUT_RELATIVE 路径遍历漏洞 |
| CVE-2026-55496 | 4.3 MEDIUM | Cloudreve 信息泄露漏洞 |
| CVE-2026-55499 | 4.3 MEDIUM | Cloudreve 文件事件流存在访问控制漏洞 |
暂无评论