CVE-2025-66556CVE-2025-66556是Nextcloud Talk中的一个安全漏洞。在受影响版本中,具有聊天权限的参与者能够根据其他参与者的数字ID删除其投票草稿,从而实现对同一对话中其他用户投票数据的未授权操作。该漏洞源于权限验证机制的不完善,攻击者可利用此漏洞删除任意用户的投票草稿,影响投票功能的完整性和用户体验。由于攻击需要具有聊天权限并知晓目标用户的数字ID,因此利用难度较低,但仍然构成安全隐患。Nextcloud已在新版本中修复了此问题,建议用户及时更新到安全版本。
Nextcloud Talk的投票系统存在访问控制缺陷。在投票草稿删除接口中,系统仅验证当前用户是否具有聊天权限,但未正确验证被删除的投票草稿是否属于当前用户。攻击者可以通过构造HTTP请求,指定目标用户的数字ID来删除其他参与者的投票草稿。具体来说,当用户调用删除投票草稿的API时,系统应验证该草稿的拥有者与请求者一致,但由于缺少此验证步骤,具有聊天权限的任何参与者都可以删除同一对话中其他用户的投票草稿。攻击者需要了解目标用户的数字ID(可通过API获取对话参与者列表),然后发送带有目标用户ID的删除请求即可触发漏洞。