Exploited Vulnerabilities Daily
🌐 Nederlands

CVE-2021-3199: ONLYOFFICE Docs

CISA (English)

ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.

Leverancier
ONLYOFFICE
Product
Docs
Kwetsbaarheid
ONLYOFFICE Docs Server Path Traversal Vulnerability
Toegevoegd op
8 okt 2026
CISA-termijn (Amerikaanse federale instanties)
11 okt 2026
Bekend gebruik in ransomwarecampagnes
Onbekend
Zwakte (CWE)
CWE-22

Referenties

Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.

Laatst bijgewerkt: · Catalogusversie 2026.10.08

Over deze pagina

ONLYOFFICE Docs bevat een route traversal kwetsbaarheid die kan optreden wanneer JWT wordt gebruikt, via een /.. sequentie in een afbeelding upload parameter en zou kunnen toestaan voor remote code uitvoering.