CVE-2021-3199: ONLYOFFICE Docs
CISA (English)
ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.
- Nhà cung cấp
- ONLYOFFICE
- Sản phẩm
- Docs
- Lỗ hổng
- ONLYOFFICE Docs Server Path Traversal Vulnerability
- Ngày thêm
- 8 thg 10, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 11 thg 10, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-22
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.08
Về trang này
ONLYOFFICE Docs chứa một tổn thương đường qua đường có thể xảy ra khi JWT được sử dụng, thông qua một /.. chuỗi trong một thông số tải hình ảnh và có thể cho phép việc thực hiện mã từ xa.