Exploited Vulnerabilities Daily
🌐 Français

CVE-2021-3199: ONLYOFFICE Docs

CISA (English)

ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.

Éditeur
ONLYOFFICE
Produit
Docs
Vulnérabilité
ONLYOFFICE Docs Server Path Traversal Vulnerability
Date d’ajout
8 oct. 2026
Échéance CISA (agences fédérales américaines)
11 oct. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-22

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.08

À propos de cette page

ONLYOFFICE Docs contient une vulnérabilité de passage de chemin qui peut se produire lorsque JWT est utilisé, via une séquence /.. dans un paramètre de téléchargement d'image et pourrait permettre l'exécution de code à distance.