Nextcloud Desktop é o cliente de sincronização de desktop para Nextcloud. Em versões do Nextcloud Desktop antes do 3.15, 3 aplicativos rdparty já instalados em uma máquina de usuário podem criar compartilhamentos de links para quase todos os dados através da API do socket. Estes compartilhamentos podem então ser facilmente enviados para um serviço externo. Nextcloud Desktop corrige o problema na versão 3.15. Não há soluções conhecidas disponíveis. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 47792 foi publicado em 2025 - 05 - 16 T 15: 15: 47.923 Z e última modificação em 2026 - 06 - 17 T 09: 28: 42.100 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.1, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N, pontuação de exploração 1.8, pontuação de impacto 4.2; CVSS. Classificações de fraqueza associadas: CWE- 284, CWE- 862.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: área de trabalho nextcloud. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.