Exploited Vulnerabilities Daily
🌐 ไทย

CVE-2021-3199: ONLYOFFICE Docs

CISA (English)

ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.

ผู้ผลิต
ONLYOFFICE
ผลิตภัณฑ์
Docs
ช่องโหว่
ONLYOFFICE Docs Server Path Traversal Vulnerability
วันที่เพิ่ม
8 ต.ค. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
11 ต.ค. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-22

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.08

เกี่ยวกับหน้านี้

ONLYOFFICE Docs มีความรบกวนทางข้ามที่อาจเกิดขึ้นเมื่อใช้ JWT via a /.. sequence ในภาพอัปโหลดพารามิเตอร์และสามารถอนุญาตให้การดําเนินการรหัสระยะไกล