CVE-2025-66545Nextcloud Groupfolders是Nextcloud企业云存储平台的一个核心应用组件,允许管理员配置供团队或群组共享的文件夹。在受影响版本中,存在一个权限验证缺陷,导致具有只读访问权限的用户能够恢复已被删除到垃圾桶中的文件。这一漏洞允许低权限用户执行超出其权限范围的操作,破坏了系统的访问控制机制。虽然该漏洞的CVSS评分较低(3.5),但在多租户或敏感数据环境中,可能导致数据恢复操作的混乱,影响数据的生命周期管理和合规性要求。攻击者需要具有目标群组文件夹的只读权限,并且需要一定的用户交互才能触发文件恢复操作。
该漏洞的根本原因在于Nextcloud Groupfolders对文件恢复操作的权限检查不完整。在正常情况下,系统应该根据用户的文件夹权限级别(包括只读、读写、管理员等)来限制用户操作。漏洞存在于文件恢复逻辑中,当文件被移动到垃圾桶后,系统未能正确验证用户是否具有恢复文件的权限。具体来说,即使用户的角色被配置为只读(read-only),他们仍然可以通过直接调用文件恢复API端点或通过Web界面的垃圾桶功能恢复文件。这表明权限检查逻辑在文件恢复流程中缺失或被绕过。攻击者需要获取目标Nextcloud实例的有效账号凭证,并且至少拥有群组文件夹的只读权限,然后通过垃圾桶界面或API触发文件恢复操作,即可将文件从垃圾桶恢复到原始位置。