Exploited Vulnerabilities Daily
🌐 日本語

CVE-2021-3199: ONLYOFFICE Docs

CISA (English)

ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.

ベンダー
ONLYOFFICE
製品
Docs
脆弱性
ONLYOFFICE Docs Server Path Traversal Vulnerability
追加日
2026/10/08
CISA対応期限(米国連邦機関向け)
2026/10/11
ランサムウェア攻撃での利用
不明
弱点(CWE)
CWE-22

参考情報

当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。

最終更新: · カタログのバージョン 2026.10.08

このページについて

ONLYOFFICE Docs は、JWT が /. を介して、JWT が使用したときに発生するパストラバーサルの脆弱性が含まれています。 画像のアップロードパラメータでシーケンスし、リモートコードの実行を許可できます。