Approval 应用的批准/拒绝接口旨在要求提供文件的当前 etag 作为新鲜度检查,以防止审批者批准或拒绝在审核之后内容发生变化的文件。然而,后端仅在请求中提供且非空的 etag 参数存在时才执行该检查。如果攻击者能够拦截并修改审批请求,他们可以完全省略 etag 字段,从而绕过新鲜度检查,批准或拒绝他们从未审核过的文件版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-77169 | Nextcloud团队文件夹应用权限绕过漏洞 | |
| CVE-2026-77170 | Deck配置API越权设置任意看板配置漏洞 | |
| CVE-2026-77164 | Nextcloud Circles盲SSRF漏洞 | |
| CVE-2026-82980 | DAV插件跨用户文件锁定漏洞 | |
| CVE-2026-82985 | Nextcloud Photos智能相册共享文件泄露漏洞 | |
| CVE-2026-68493 | 用户猜测复杂ID可越权获取圈子成员列表 |
No comments yet