<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>CVE-2025-66547 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/cve-2025-66547/</link>
    <description>Recent content in CVE-2025-66547 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Sun, 11 Jan 2026 19:24:11 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/cve-2025-66547/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Nextcloud安全漏洞：用户可越权修改他人文件的标签</title>
      <link>https://blog.qife122.com/p/nextcloud%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E%E7%94%A8%E6%88%B7%E5%8F%AF%E8%B6%8A%E6%9D%83%E4%BF%AE%E6%94%B9%E4%BB%96%E4%BA%BA%E6%96%87%E4%BB%B6%E7%9A%84%E6%A0%87%E7%AD%BE/</link>
      <pubDate>Sun, 11 Jan 2026 19:24:11 +0800</pubDate>
      <guid>https://blog.qife122.com/p/nextcloud%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E%E7%94%A8%E6%88%B7%E5%8F%AF%E8%B6%8A%E6%9D%83%E4%BF%AE%E6%94%B9%E4%BB%96%E4%BA%BA%E6%96%87%E4%BB%B6%E7%9A%84%E6%A0%87%E7%AD%BE/</guid>
      <description>&lt;h1 id=&#34;报告-3040887---用户可以修改不属于自己文件的标签&#34;&gt;报告 #3040887 - 用户可以修改不属于自己文件的标签&lt;/h1&gt;&#xA;&lt;p&gt;&lt;strong&gt;发布平台&lt;/strong&gt;：HackerOne&lt;/p&gt;&#xA;&lt;h2 id=&#34;报告概述&#34;&gt;报告概述&lt;/h2&gt;&#xA;&lt;p&gt;此报告已在 &lt;a href=&#34;https://github.com/nextcloud/security-advisories/security/advisories/GHSA-hq6c-r898-fgf2&#34;&gt;https://github.com/nextcloud/security-advisories/security/advisories/GHSA-hq6c-r898-fgf2&lt;/a&gt; 发布安全公告。&lt;/p&gt;&#xA;&lt;h2 id=&#34;时间线&#34;&gt;时间线&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年3月16日，晚上10:23 (UTC)&lt;/strong&gt;：ID已验证的黑客 &lt;strong&gt;rolandsch&lt;/strong&gt; 向 Nextcloud 提交了一份报告。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年3月16日，晚上10:23 (UTC)&lt;/strong&gt;：机器人发布了一条评论。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年3月17日，凌晨5:00 (UTC)&lt;/strong&gt;：Nextcloud 员工 &lt;strong&gt;nickvergessen&lt;/strong&gt; 将状态更改为“需要更多信息”。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年3月17日，上午8:14 (UTC)&lt;/strong&gt;：&lt;strong&gt;rolandsch&lt;/strong&gt; 将状态更改为“新建”。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年3月17日，上午10:21 (UTC)&lt;/strong&gt;：Nextcloud 员工 &lt;strong&gt;anna_nextcloud&lt;/strong&gt; 将严重等级从中等（5.4）更新为中等（4.4）。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年3月17日，上午10:21 (UTC)&lt;/strong&gt;：Nextcloud 员工 &lt;strong&gt;anna_nextcloud&lt;/strong&gt; 将状态更改为“已分类”。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年4月25日，下午1:25 (UTC)&lt;/strong&gt;：Nextcloud 员工 &lt;strong&gt;nickvergessen&lt;/strong&gt; 关闭报告并将状态更改为“已解决”。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年4月29日，上午8:16 (UTC)&lt;/strong&gt;：Nextcloud 向 &lt;strong&gt;rolandsch&lt;/strong&gt; 颁发了 150 美元的赏金。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年12月3日，晚上8:17 (UTC)&lt;/strong&gt;：Nextcloud 员工 &lt;strong&gt;anna_nextcloud&lt;/strong&gt; 更改了报告标题。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年12月5日，上午7:25 (UTC)&lt;/strong&gt;：Nextcloud 员工 &lt;strong&gt;nickvergessen&lt;/strong&gt; 将 CVE 引用更新为 CVE-2025-66547。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年12月5日，上午8:00 (UTC)&lt;/strong&gt;：Nextcloud 员工 &lt;strong&gt;nickvergessen&lt;/strong&gt; 请求披露此报告。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;大约7天前&lt;/strong&gt;：此报告已被披露。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;报告详情&#34;&gt;报告详情&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;报告日期&lt;/strong&gt;：2025年3月16日，晚上10:23 (UTC)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;报告者&lt;/strong&gt;：rolandsch&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;报告对象&lt;/strong&gt;：Nextcloud&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;报告ID&lt;/strong&gt;：#3040887&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;状态&lt;/strong&gt;：已解决&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;严重性&lt;/strong&gt;：中等（4.4）&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;披露日期&lt;/strong&gt;：2026年1月4日，上午8:00 (UTC)&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;弱点&lt;/strong&gt;：不恰当的访问控制 - 通用&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;CVE ID&lt;/strong&gt;：CVE-2025-66547&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;赏金&lt;/strong&gt;：150美元&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;账户详情&lt;/strong&gt;：无&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;技术备注&#34;&gt;技术备注&lt;/h3&gt;&#xA;&lt;p&gt;看起来您的 JavaScript 被禁用了。要使用 HackerOne，请在浏览器中启用 JavaScript 并刷新此页面。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
