Nextcloud · Nextcloud Server · CVE-2019-15623
**Nome do software vulnerável e versões afetadas**
Nextcloud Server versão 16.0.1
**Descrição**
A falha faz com que o servidor envie seu domínio e os IDs dos usuários ao Nextcloud Lookup Server sem quaisquer outros dados quando o servidor Lookup está desativado. Isso resulta na exposição de informações privadas.
**Recomendações**
Para o Nextcloud Server versão 16.0.1, considere desativar o recurso do servidor Lookup para evitar a exposição de informações privadas até que uma correção esteja disponível. Restrinja o acesso a dados confidenciais para minimizar o risco de exploração.