CVE-2026-31216nexent v1.7.5.2后端服务文件管理API存在未授权任意文件删除漏洞。由于DELETE /storage/{object_name:path}接口缺乏身份验证、授权及输入验证机制,未认证攻击者可构造恶意请求,利用object_name参数删除底层MinIO存储系统中的任意文件。成功利用将导致数据丢失及服务拒绝。
该漏洞源于nexent v1.7.5.2后端服务在设计文件管理API时存在严重的安全疏忽。位于DELETE /storage/{object_name:path}的接口未实施任何身份验证或授权检查,允许匿名网络访问。同时,系统未对用户提交的object_name路径参数执行严格的输入验证或路径遍历防护。未经认证的远程攻击者可利用此缺陷,通过发送构造恶意的HTTP DELETE请求,指定任意文件路径(例如系统关键配置或业务数据)。后端服务盲目信任该输入并直接在底层MinIO存储系统上执行删除操作。此漏洞严重破坏了数据的完整性(I:H)和可用性(A:H),可导致不可逆的数据丢失及服务拒绝攻击。