CVE-2021-3199: ONLYOFFICE Docs
CISA (English)
ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.
- Производитель
- ONLYOFFICE
- Продукт
- Docs
- Уязвимость
- ONLYOFFICE Docs Server Path Traversal Vulnerability
- Дата добавления
- 8 окт. 2026 г.
- Срок CISA (федеральные ведомства США)
- 11 окт. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-22
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.08
Об этой странице
Документы ONLYOFFICE содержат уязвимость обхода пути, которая может возникнуть при использовании JWT, через последовательность в параметре загрузки изображения и может обеспечить удаленное выполнение кода.