CVE-2021-3199: ONLYOFFICE Docs
CISA (English)
ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.
- Hersteller
- ONLYOFFICE
- Produkt
- Docs
- Schwachstelle
- ONLYOFFICE Docs Server Path Traversal Vulnerability
- Aufgenommen am
- 08.10.2026
- CISA-Frist (US-Bundesbehörden)
- 11.10.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-22
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.08
Über diese Seite
ONLYOFFICE Docs enthält eine Path-Traversal-Schwachstelle, die auftreten kann, wenn JWT verwendet wird, über eine /..-Sequenz in einem Bild-Upload-Parameter und könnte die Ausführung von Remote-Code ermöglichen.