Exploited Vulnerabilities Daily
🌐 Italiano

CVE-2021-3199: ONLYOFFICE Docs

CISA (English)

ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.

Produttore
ONLYOFFICE
Prodotto
Docs
Vulnerabilità
ONLYOFFICE Docs Server Path Traversal Vulnerability
Data di aggiunta
8 ott 2026
Scadenza CISA (agenzie federali USA)
11 ott 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-22

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.08

Informazioni su questa pagina

ONLYOFFICE Docs contiene una vulnerabilità traversale del percorso che può verificarsi quando viene utilizzato JWT, tramite una sequenza /.. in un parametro di caricamento dell'immagine e potrebbe consentire l'esecuzione del codice remoto.