PT-2025-49115 · Nextcloud+1 · Nextcloud+1
CVE-2025-59788
·
Publicado
2025-09-03
·
Atualizado
2026-06-29
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Versões do Nextcloud anteriores a 22.2.10.33
Versões do Nextcloud anteriores a 23.0.12.29
Versões do Nextcloud anteriores a 24.0.12.28
Versões do Nextcloud anteriores a 25.0.13.23
Versões do Nextcloud anteriores a 26.0.13.20
Versões do Nextcloud anteriores a 27.1.11.20
Versões do Nextcloud anteriores a 28.0.14.11
Versões do Nextcloud anteriores a 29.0.16.8
Versões do Nextcloud anteriores a 30.0.17
Versões do Nextcloud anteriores a 31.0.10
Versões do Nextcloud anteriores a 32.0.1
Descrição
Uma vulnerabilidade de cross-site scripting (XSS) existe no diretório de exemplo files pdfviewer do Nextcloud. Isso permite que atacantes executem código JavaScript arbitrário no navegador de um usuário através de um arquivo PDF criado especificamente quando visualizado usando viewer.html. A causa raiz é a exposição de código de exemplo executável em uma base de mesma origem.
Recomendações
Atualize o Nextcloud para a versão 22.2.10.33 ou posterior.
Atualize o Nextcloud para a versão 23.0.12.29 ou posterior.
Atualize o Nextcloud para a versão 24.0.12.28 ou posterior.
Atualize o Nextcloud para a versão 25.0.13.23 ou posterior.
Atualize o Nextcloud para a versão 26.0.13.20 ou posterior.
Atualize o Nextcloud para a versão 27.1.11.20 ou posterior.
Atualize o Nextcloud para a versão 28.0.14.11 ou posterior.
Atualize o Nextcloud para a versão 29.0.16.8 ou posterior.
Atualize o Nextcloud para a versão 30.0.17 ou posterior.
Atualize o Nextcloud para a versão 31.0.10 ou posterior.
Atualize o Nextcloud para a versão 32.0.1 ou posterior.
Exploit
Correção
DoS
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nextcloud
Red Os