Nextcloud是德国Nextcloud公司的一套开源的自托管文件同步和共享的通信应用平台。 Nextcloud Server 存在安全漏洞,该漏洞源于Nextcloud Server缺乏权限检查,令牌能够在19.0.13、20.0.11和21.0.3之前的版本中更改它们自己的权限。攻击者可利用该漏洞导致文件系统限制令牌能够授予自己对文件系统的访问权。
Nextcloud是德国Nextcloud公司的一套开源的自托管文件同步和共享的通信应用平台。 Nextcloud Server 存在安全漏洞,该漏洞源于Nextcloud Server缺乏权限检查,令牌能够在19.0.13、20.0.11和21.0.3之前的版本中更改它们自己的权限。攻击者可利用该漏洞导致文件系统限制令牌能够授予自己对文件系统的访问权。