CVE-2025-66552CVE-2025-66552是Nextcloud Server和Enterprise Server中的一个中等严重性安全漏洞。该漏洞源于群组文件夹(groupfolders)中不正确的路径处理机制,导致admin_audit应用无法正确记录群组文件夹内所有文件和文件夹的操作行为。攻击者利用此漏洞可以在群组文件夹中进行文件操作而不留下审计日志痕迹,这严重影响了系统的安全合规性和事件追溯能力。由于admin_audit是Nextcloud企业版中重要的合规审计组件,此漏洞可能导致企业用户无法满足合规要求,特别是在需要严格文件操作审计的金融、医疗和政府等行业。该漏洞的CVSS评分为4.3,属于中等严重性级别,主要影响需要审计日志功能的Nextcloud企业部署环境。
该漏洞的技术根因在于Nextcloud Server处理群组文件夹路径时的逻辑缺陷。当用户对群组文件夹内的文件或文件夹执行操作(如创建、修改、删除、移动)时,由于路径解析错误,admin_audit应用无法正确捕获和记录这些操作事件。攻击者需要具备群组文件夹的低权限访问即可利用此漏洞。漏洞利用方式相对简单,攻击者只需通过正常渠道访问群组文件夹并执行文件操作,这些操作将绕过审计日志系统。由于该漏洞影响的是审计功能而非直接的代码执行或数据泄露,攻击者通常会将其作为隐蔽攻击链的一部分,在完成主要攻击行为后通过群组文件夹操作来隐藏踪迹。修复方案已在commit 7cc005c43c72bc384848cf8cb851895827c412f6中实现,开发者通过修正路径处理逻辑确保admin_audit能够正确记录所有群组文件夹操作。