Nextcloud · Nextcloud Desktop Client · CVE-2022-39332
**Nome do software vulnerável e versões afetadas**
Versões do cliente Nextcloud Desktop anteriores à 3.6.1
**Descrição**
Um invasor pode injetar código HTML arbitrário no aplicativo Nextcloud Desktop Client por meio do status e das informações do usuário.
**Recomendações**
Para versões anteriores à 3.6.1, atualize o Nextcloud Desktop Client para a versão 3.6.1. Como solução temporária, considere restringir a entrada de dados do usuário para status e informações, a fim de minimizar o risco de exploração.