<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Tables应用 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/tables%E5%BA%94%E7%94%A8/</link>
    <description>Recent content in Tables应用 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Fri, 02 Jan 2026 23:08:43 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/tables%E5%BA%94%E7%94%A8/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Nextcloud Tables应用权限缺陷：缺失所有权检查导致列可被移至其他用户表格</title>
      <link>https://blog.qife122.com/p/nextcloud-tables%E5%BA%94%E7%94%A8%E6%9D%83%E9%99%90%E7%BC%BA%E9%99%B7%E7%BC%BA%E5%A4%B1%E6%89%80%E6%9C%89%E6%9D%83%E6%A3%80%E6%9F%A5%E5%AF%BC%E8%87%B4%E5%88%97%E5%8F%AF%E8%A2%AB%E7%A7%BB%E8%87%B3%E5%85%B6%E4%BB%96%E7%94%A8%E6%88%B7%E8%A1%A8%E6%A0%BC/</link>
      <pubDate>Fri, 02 Jan 2026 23:08:43 +0800</pubDate>
      <guid>https://blog.qife122.com/p/nextcloud-tables%E5%BA%94%E7%94%A8%E6%9D%83%E9%99%90%E7%BC%BA%E9%99%B7%E7%BC%BA%E5%A4%B1%E6%89%80%E6%9C%89%E6%9D%83%E6%A3%80%E6%9F%A5%E5%AF%BC%E8%87%B4%E5%88%97%E5%8F%AF%E8%A2%AB%E7%A7%BB%E8%87%B3%E5%85%B6%E4%BB%96%E7%94%A8%E6%88%B7%E8%A1%A8%E6%A0%BC/</guid>
      <description>&lt;h3 id=&#34;漏洞报告-3137895---tables应用缺失所有权检查允许将列移动至其他用户的表格中&#34;&gt;漏洞报告 #3137895 - Tables应用缺失所有权检查允许将列移动至其他用户的表格中&lt;/h3&gt;&#xA;&lt;p&gt;&lt;strong&gt;安全公告&lt;/strong&gt;：完整的详细信息请参阅 &lt;a href=&#34;https://github.com/nextcloud/security-advisories/security/advisories/GHSA-w787-vwqp-8wr7&#34;&gt;Nextcloud安全公告&lt;/a&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;时间线&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;ID-verified&lt;/strong&gt; - 成功完成身份验证检查的黑客 &lt;strong&gt;daroo&lt;/strong&gt; 向 Nextcloud 提交了一份报告。&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年5月10日，凌晨3:52（UTC）&lt;/strong&gt; 机器人：发表了一条评论。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年5月10日，凌晨3:52（UTC）&lt;/strong&gt; Nextcloud 员工 &lt;strong&gt;nickvergessen&lt;/strong&gt; 将状态更改为“已分类”。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年5月23日，下午1:11（UTC）&lt;/strong&gt; Nextcloud 员工 &lt;strong&gt;nickvergessen&lt;/strong&gt; 发表了一条评论。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年6月6日，上午9:10（UTC）&lt;/strong&gt; Nextcloud 员工 &lt;strong&gt;nickvergessen&lt;/strong&gt; 关闭了报告并将状态更改为“已解决”。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年6月7日，凌晨3:57（UTC）&lt;/strong&gt; &lt;strong&gt;daroo&lt;/strong&gt; 发表了一条评论。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2025年6月24日，上午7:23（UTC）&lt;/strong&gt; Nextcloud 向 &lt;strong&gt;daroo&lt;/strong&gt; 支付了 &lt;strong&gt;250美元&lt;/strong&gt; 的赏金。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;8天前&lt;/strong&gt; Nextcloud 员工 &lt;strong&gt;nickvergessen&lt;/strong&gt; 更改了弱点分类。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;8天前&lt;/strong&gt; Nextcloud 员工 &lt;strong&gt;nickvergessen&lt;/strong&gt; 更改了报告标题。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;8天前&lt;/strong&gt; Nextcloud 员工 &lt;strong&gt;nickvergessen&lt;/strong&gt; 更改了报告标题。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;8天前&lt;/strong&gt; Nextcloud 员工 &lt;strong&gt;nickvergessen&lt;/strong&gt; 发表了一条评论。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;5天前&lt;/strong&gt; Nextcloud 员工 &lt;strong&gt;nickvergessen&lt;/strong&gt; 更新了 CVE 引用为 &lt;strong&gt;CVE-2025-66551&lt;/strong&gt;。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;5天前&lt;/strong&gt; Nextcloud 员工 &lt;strong&gt;nickvergessen&lt;/strong&gt; 请求公开此报告。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;5天前&lt;/strong&gt; &lt;strong&gt;daroo&lt;/strong&gt; 同意公开此报告。&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;5天前&lt;/strong&gt; 此报告已公开。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;&lt;strong&gt;报告详情&lt;/strong&gt;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
