Exploited Vulnerabilities Daily
🌐 Deutsch

CVE-2021-3199: ONLYOFFICE Docs

CISA (English)

ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.

Hersteller
ONLYOFFICE
Produkt
Docs
Schwachstelle
ONLYOFFICE Docs Server Path Traversal Vulnerability
Aufgenommen am
08.10.2026
CISA-Frist (US-Bundesbehörden)
11.10.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-22

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.08

Über diese Seite

ONLYOFFICE Docs enthält eine Path-Traversal-Schwachstelle, die auftreten kann, wenn JWT verwendet wird, über eine /..-Sequenz in einem Bild-Upload-Parameter und könnte die Ausführung von Remote-Code ermöglichen.