CVE-2021-3199: ONLYOFFICE Docs
CISA (English)
ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.
- Leverancier
- ONLYOFFICE
- Product
- Docs
- Kwetsbaarheid
- ONLYOFFICE Docs Server Path Traversal Vulnerability
- Toegevoegd op
- 8 okt 2026
- CISA-termijn (Amerikaanse federale instanties)
- 11 okt 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-22
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.08
Over deze pagina
ONLYOFFICE Docs bevat een route traversal kwetsbaarheid die kan optreden wanneer JWT wordt gebruikt, via een /.. sequentie in een afbeelding upload parameter en zou kunnen toestaan voor remote code uitvoering.