CVE-2025-66547Nextcloud Server是一款自托管个人云系统,提供文件同步、共享和协作功能。在31.0.1之前的版本中,存在一个权限验证缺陷,允许低权限用户通过批量标记功能(bulk tagging)修改本应无权访问的文件的标签信息。该漏洞属于访问控制类问题,CVSS评分为4.3(中危),攻击复杂度低,无需特殊用户交互。攻击者利用此漏洞可以绕过正常的文件访问控制机制,对受保护文件进行标签操作,可能导致数据完整性问题或信息泄露风险。漏洞已被修复,厂商在31.0.1版本中强化了权限验证逻辑。
该漏洞源于Nextcloud Server的批量标记API端点对用户权限验证不充分。当用户尝试对多个文件执行批量标记操作时,系统未能正确检查用户对每个目标文件的访问权限。具体而言,非特权用户可以构造特殊的批量标记请求,通过API接口修改其本无读取或写入权限文件的标签。漏洞利用需要攻击者具备有效的账户凭证(低权限即可),通过网络向目标Nextcloud服务器发送特制的批量操作请求。攻击者需要了解目标文件的唯一标识符或路径,并构造包含文件ID列表的JSON请求 payload。服务器端在处理批量请求时,仅验证了用户的登录状态,而未对每个文件的访问权限进行逐项检查,导致权限检查被绕过。建议管理员检查服务器访问日志,识别异常的批量标记行为。