<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>文件伪造 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/%E6%96%87%E4%BB%B6%E4%BC%AA%E9%80%A0/</link>
    <description>Recent content in 文件伪造 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Sun, 11 Jan 2026 17:59:08 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/%E6%96%87%E4%BB%B6%E4%BC%AA%E9%80%A0/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Nextcloud Deck应用利用RTLO字符伪造文件扩展名漏洞技术剖析</title>
      <link>https://blog.qife122.com/p/nextcloud-deck%E5%BA%94%E7%94%A8%E5%88%A9%E7%94%A8rtlo%E5%AD%97%E7%AC%A6%E4%BC%AA%E9%80%A0%E6%96%87%E4%BB%B6%E6%89%A9%E5%B1%95%E5%90%8D%E6%BC%8F%E6%B4%9E%E6%8A%80%E6%9C%AF%E5%89%96%E6%9E%90/</link>
      <pubDate>Sun, 11 Jan 2026 17:59:08 +0800</pubDate>
      <guid>https://blog.qife122.com/p/nextcloud-deck%E5%BA%94%E7%94%A8%E5%88%A9%E7%94%A8rtlo%E5%AD%97%E7%AC%A6%E4%BC%AA%E9%80%A0%E6%96%87%E4%BB%B6%E6%89%A9%E5%B1%95%E5%90%8D%E6%BC%8F%E6%B4%9E%E6%8A%80%E6%9C%AF%E5%89%96%E6%9E%90/</guid>
      <description>&lt;h1 id=&#34;deck应用允许通过使用rtlo字符伪造文件扩展名&#34;&gt;Deck应用允许通过使用RTLO字符伪造文件扩展名&lt;/h1&gt;&#xA;&lt;p&gt;&lt;strong&gt;报告ID&lt;/strong&gt;: #2326618&#xA;&lt;strong&gt;报告状态&lt;/strong&gt;: 已解决&#xA;&lt;strong&gt;严重程度&lt;/strong&gt;: 中等 (4.3)&#xA;&lt;strong&gt;披露日期&lt;/strong&gt;: 2026年1月4日 上午8点 UTC&#xA;&lt;strong&gt;CVE ID&lt;/strong&gt;: CVE-2025-66548&#xA;&lt;strong&gt;赏金&lt;/strong&gt;: $100&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;安全公告&lt;/strong&gt;: 详见 &lt;a href=&#34;https://github.com/nextcloud/security-advisories/security/advisories/GHSA-xjvq-xvr7-xpg6&#34;&gt;https://github.com/nextcloud/security-advisories/security/advisories/GHSA-xjvq-xvr7-xpg6&lt;/a&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;时间线&#34;&gt;时间线&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;2024年1月19日，上午11:44 (UTC)&lt;/strong&gt; &lt;code&gt;jayateerthag&lt;/code&gt; 向 Nextcloud 提交了一份报告。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2024年1月19日，上午11:44 (UTC)&lt;/strong&gt; 机器人: 发表了一条评论。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2024年1月19日，上午11:46 (UTC)&lt;/strong&gt; &lt;code&gt;jayateerthag&lt;/code&gt; 发表了一条评论。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2024年1月19日，上午11:48 (UTC)&lt;/strong&gt; &lt;code&gt;jayateerthag&lt;/code&gt; 发表了一条评论。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2024年1月19日，下午1:53 (UTC)&lt;/strong&gt; Nextcloud 员工 &lt;code&gt;anna_larch&lt;/code&gt; 将状态更改为 &lt;strong&gt;已分类&lt;/strong&gt;。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2024年2月19日，下午3:36 (UTC)&lt;/strong&gt; &lt;code&gt;jayateerthag&lt;/code&gt; 发表了一条评论。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2024年2月20日，上午9:34 (UTC)&lt;/strong&gt; Nextcloud 员工 &lt;code&gt;nickvergessen&lt;/code&gt; 发表了一条评论。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2024年2月20日，上午9:55 (UTC)&lt;/strong&gt; &lt;code&gt;jayateerthag&lt;/code&gt; 发表了一条评论。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2024年2月20日，上午10:09 (UTC)&lt;/strong&gt; Nextcloud 员工 &lt;code&gt;nickvergessen&lt;/code&gt; 发表了一条评论。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2024年4月30日，上午9:48 (UTC)&lt;/strong&gt; &lt;code&gt;jayateerthag&lt;/code&gt; 发表了一条评论。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2024年5月20日，下午4:02 (UTC)&lt;/strong&gt; &lt;code&gt;jayateerthag&lt;/code&gt; 发表了一条评论。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2024年5月21日，上午11:53 (UTC)&lt;/strong&gt; Nextcloud 员工 &lt;code&gt;anna_larch&lt;/code&gt; 发表了一条评论。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年12月3日，下午7:49 (UTC)&lt;/strong&gt; Nextcloud 员工 &lt;code&gt;anna_nextcloud&lt;/code&gt; 关闭了报告并将状态更改为 &lt;strong&gt;已解决&lt;/strong&gt;。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年12月3日，下午7:52 (UTC)&lt;/strong&gt; Nextcloud 员工 &lt;code&gt;anna_nextcloud&lt;/code&gt; 更改了报告标题。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年12月3日，下午9:22 (UTC)&lt;/strong&gt; Nextcloud 员工 &lt;code&gt;anna_nextcloud&lt;/code&gt; 将严重性从中等 (6.3) 更新为中等 (4.3)。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年12月4日，上午7:41 (UTC)&lt;/strong&gt; Nextcloud 员工 &lt;code&gt;nickvergessen&lt;/code&gt; 更改了报告标题。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年12月5日，上午7:25 (UTC)&lt;/strong&gt; Nextcloud 员工 &lt;code&gt;nickvergessen&lt;/code&gt; 将CVE引用更新为 CVE-2025-66548。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年12月5日，上午7:59 (UTC)&lt;/strong&gt; Nextcloud 员工 &lt;code&gt;nickvergessen&lt;/code&gt; 请求披露此报告。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年12月16日，上午8:27 (UTC)&lt;/strong&gt; Nextcloud 向 &lt;code&gt;jayateerthag&lt;/code&gt; 支付了 $100 的赏金。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;7天前&lt;/strong&gt; 此报告已被披露。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;&lt;strong&gt;报告于&lt;/strong&gt;: 2024年1月19日，上午11:44 UTC&#xA;&lt;strong&gt;报告者&lt;/strong&gt;: jayateerthag&#xA;&lt;strong&gt;报告给&lt;/strong&gt;: Nextcloud&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
