Exploited Vulnerabilities Daily
🌐 한국어

CVE-2021-3199: ONLYOFFICE Docs

CISA (English)

ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.

공급업체
ONLYOFFICE
제품
Docs
취약점
ONLYOFFICE Docs Server Path Traversal Vulnerability
추가일
2026. 10. 8.
CISA 조치 기한(미국 연방기관)
2026. 10. 11.
랜섬웨어 공격 악용
알 수 없음
약점(CWE)
CWE-22

참고 자료

이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.

최종 업데이트: · 카탈로그 버전 2026.10.08

이 페이지에 대해

ONLYOFFICE Docs는 JWT가 사용되었을 때 발생할 수있는 경로 트래버스 취약점을 포함하고 /.. 이미지 업로드 매개 변수의 순서와 원격 코드 실행을 허용 할 수 있습니다.