非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Nextcloud CVE-2026-45281:跨账户日历接管漏洞

摘要

Ethiack 披露 CVE-2026-45281:Nextcloud CalDAV 组件缺失授权校验,任意低权限用户只需一个 PROPPATCH 请求即可加入他人的 calendar-proxy-write 组,实现跨账户日历接管;漏洞已于 2026 年 4 月修复。
厂商
Nextcloud
产品
Nextcloud Server / Calendar
受影响版本
Nextcloud Server 32.x < 32.0.9 and 33.x < 33.0.3; affected Enterprise branches 21.x-33.x require their listed security patch
CVSS
8.1
发布时间
收录时间

原文 ↗

相关内容

返回