CVE-2025-66513Nextcloud Tables是Nextcloud云平台中的一个应用程序,允许用户创建自定义表格并定义各种类型的列。该应用在处理表格共享信息时存在严重的信息泄露漏洞。在0.8.9、0.9.6和1.0.1之前的版本中,系统未能正确限制用户对表格共享权限信息的访问权限。攻击者可以通过API接口获取系统中所有表格的共享配置详情,包括表格ID、共享的用户或用户组列表,以及各自主的权限级别等敏感信息。这种信息泄露可能使攻击者能够识别包含敏感业务数据的表格,从而为后续更严重的攻击(如数据窃取或未授权访问)提供侦察基础。由于该漏洞利用无需特殊权限且基于标准API接口,危害范围较广。建议受影响的用户立即升级到最新修复版本。
该漏洞源于Nextcloud Tables应用在处理表格共享信息查询时的访问控制缺陷。正常业务流程中,只有表格所有者或具有管理权限的用户才能查看特定表格的共享配置。然而,在受影响的版本中,系统未对相关API端点进行充分的权限校验。攻击者可以直接构造API请求访问表格共享信息接口,系统会返回该表格的完整共享配置数据,包括:表格ID、已授权的用户列表、已授权的用户组列表、各用户和用户组的权限级别(如读取、写入、管理权限)。由于Nextcloud Tables采用RESTful API设计,且该接口缺少适当的权限验证逻辑,任何经过认证的用户都可以通过遍历表格ID的方式批量获取系统中所有表格的共享配置信息。这种设计缺陷使得敏感信息在未经授权的情况下被暴露。攻击者可以利用收集到的信息进行进一步的攻击侦查,识别包含敏感数据的表格目标。