Exploited Vulnerabilities Daily
🌐 Русский

CVE-2021-3199: ONLYOFFICE Docs

CISA (English)

ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.

Производитель
ONLYOFFICE
Продукт
Docs
Уязвимость
ONLYOFFICE Docs Server Path Traversal Vulnerability
Дата добавления
8 окт. 2026 г.
Срок CISA (федеральные ведомства США)
11 окт. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-22

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.08

Об этой странице

Документы ONLYOFFICE содержат уязвимость обхода пути, которая может возникнуть при использовании JWT, через последовательность в параметре загрузки изображения и может обеспечить удаленное выполнение кода.