Exploited Vulnerabilities Daily
🌐 Português

CVE-2021-3199: ONLYOFFICE Docs

CISA (English)

ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.

Fabricante
ONLYOFFICE
Produto
Docs
Vulnerabilidade
ONLYOFFICE Docs Server Path Traversal Vulnerability
Data de inclusão
8 de out. de 2026
Prazo da CISA (agências federais dos EUA)
11 de out. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-22

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.08

Sobre esta página

Os Docs ONLYOFFICE contêm uma vulnerabilidade atravessal que pode ocorrer quando o JWT é usado, através de uma sequência em um parâmetro de upload de imagem e poderia permitir a execução remota do código.