概念
CVE-2025-66208
Nextcloud richdocumentscode组件中的操作系统命令注入漏洞,允许未经认证的攻击者远程执行代码,影响特定版本的Nextcloud实例
时间轴 (近 90 天)
9月14日
CVE-2025-66208 是存在于 Nextcloud 内置的 richdocumentscode(Collabora/CODE 文档在线编辑组件)中的操作系统命令注入漏洞
待验证50%
9月14日
CVE 公告称该漏洞在10个月前的 Nextcloud 25.4.703 版本中已修复
待验证50%