PT-2025-49297 · Nextcloud · Nextcloud Deck

Publicado

2025-12-05

·

Atualizado

2025-12-09

·

CVE-2025-66548

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Nextcloud Deck anteriores a 1.12.7 Versões do Nextcloud Deck anteriores a 1.14.4 Versões do Nextcloud Deck anteriores a 1.15.1
Descrição O Nextcloud Deck é uma ferramenta de organização no estilo Kanban para planejamento pessoal e organização de projetos integrada ao Nextcloud. Antes das versões 1.12.7, 1.14.4 e 1.15.1, a extensão de um arquivo pode ser manipulada utilizando caracteres RTLO, o que pode induzir os usuários a baixar arquivos com uma extensão inesperada.
Recomendações Atualize o Nextcloud Deck para a versão 1.12.7 ou posterior. Atualize o Nextcloud Deck para a versão 1.14.4 ou posterior. Atualize o Nextcloud Deck para a versão 1.15.1 ou posterior.

Exploit

Correção

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66548
GHSA-XJVQ-XVR7-XPG6

Produtos afetados

Nextcloud Deck