CVE-2021-3199: ONLYOFFICE Docs
CISA (English)
ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.
- Producent
- ONLYOFFICE
- Produkt
- Docs
- Podatność
- ONLYOFFICE Docs Server Path Traversal Vulnerability
- Data dodania
- 8 paź 2026
- Termin CISA (federalne agencje USA)
- 11 paź 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-22
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.08
O tej stronie
Dokumenty ONLYOFFICE zawierają szkodliwość przejściową, która może wystąpić, gdy JWT jest używany, za pośrednictwem sekwencji /.. w parametrze przesyłania obrazu i mogłaby umożliwić dalekie wykonanie kodu.