CVE-2021-3199: ONLYOFFICE Docs
CISA (English)
ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.
- Fabricante
- ONLYOFFICE
- Produto
- Docs
- Vulnerabilidade
- ONLYOFFICE Docs Server Path Traversal Vulnerability
- Data de inclusão
- 8 de out. de 2026
- Prazo da CISA (agências federais dos EUA)
- 11 de out. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-22
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.08
Sobre esta página
Os Docs ONLYOFFICE contêm uma vulnerabilidade atravessal que pode ocorrer quando o JWT é usado, através de uma sequência em um parâmetro de upload de imagem e poderia permitir a execução remota do código.