在“团队文件夹”(原“群文件夹”)应用与“工作区”应用配合使用时存在一个漏洞,该漏洞允许仅通过 API/REST 的委派管理员绕过文件夹级别的授权控制。工作区应用允许组织通过 API/REST 委派有限的团队文件夹管理权限,并限制管理员只能访问其拥有高级权限的文件夹。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Nextcloud | Team Folders | 13.0.0 ~ 22.0.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77170 | Deck配置API越权设置任意看板配置漏洞 | |
| CVE-2026-77164 | Nextcloud Circles盲SSRF漏洞 | |
| CVE-2026-82982 | CVE-2026-82982 | |
| CVE-2026-82980 | CVE-2026-82980 | |
| CVE-2026-82985 | CVE-2026-82985 | |
| CVE-2026-68493 | CVE-2026-68493 |
No comments yet