Exploited Vulnerabilities Daily
🌐 Polski

CVE-2021-3199: ONLYOFFICE Docs

CISA (English)

ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.

Producent
ONLYOFFICE
Produkt
Docs
Podatność
ONLYOFFICE Docs Server Path Traversal Vulnerability
Data dodania
8 paź 2026
Termin CISA (federalne agencje USA)
11 paź 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-22

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.08

O tej stronie

Dokumenty ONLYOFFICE zawierają szkodliwość przejściową, która może wystąpić, gdy JWT jest używany, za pośrednictwem sekwencji /.. w parametrze przesyłania obrazu i mogłaby umożliwić dalekie wykonanie kodu.