CVE-2021-3199: ONLYOFFICE Docs
CISA (English)
ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.
- ベンダー
- ONLYOFFICE
- 製品
- Docs
- 脆弱性
- ONLYOFFICE Docs Server Path Traversal Vulnerability
- 追加日
- 2026/10/08
- CISA対応期限(米国連邦機関向け)
- 2026/10/11
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-22
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.08
このページについて
ONLYOFFICE Docs は、JWT が /. を介して、JWT が使用したときに発生するパストラバーサルの脆弱性が含まれています。 画像のアップロードパラメータでシーケンスし、リモートコードの実行を許可できます。