PT-2026-23549 · Nextcloud+1 · Nextcloud Talk+1
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do plugin OpenClaw Nextcloud Talk anteriores a 2026.2.6
Descrição
O plugin Nextcloud Talk permite que atacantes contornem as listas de permissão de mensagens diretas (DM) e salas. O plugin utiliza incorretamente o campo mutável
actor.name para validação da lista de permissão. Um atacante pode alterar seu nome de exibição no Nextcloud para corresponder ao ID de um usuário na lista de permissão e obter acesso não autorizado a conversas restritas. O campo vulnerável é actor.name, que faz parte do payload do webhook.Recomendações
Atualize
@openclaw/nextcloud-talk para a versão 2026.2.6 ou posterior.Exploit
Correção
Authentication Bypass by Spoofing
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
@Openclaw/Nextcloud-Talk
Nextcloud Talk