Nextcloud CVE-2026-45281:跨账户日历接管漏洞
ethiack.com | 漏洞 | 高危 | CVE-2026-45281 | #vulnerability-research | #access-control | #calendar-security | #nextcloud | #vulnerability | #ethiack | #cve-2026-45281 | #caldav
摘要
Ethiack 披露 CVE-2026-45281:Nextcloud CalDAV 组件缺失授权校验,任意低权限用户只需一个 PROPPATCH 请求即可加入他人的 calendar-proxy-write 组,实现跨账户日历接管;漏洞已于 2026 年 4 月修复。
- 厂商
- Nextcloud
- 产品
- Nextcloud Server / Calendar
- 受影响版本
- Nextcloud Server 32.x < 32.0.9 and 33.x < 33.0.3; affected Enterprise branches 21.x-33.x require their listed security patch
- CVSS
- 8.1
- 发布时间
- 收录时间
Skip to content