Exploited Vulnerabilities Daily
🌐 Tiếng Việt

CVE-2021-3199: ONLYOFFICE Docs

CISA (English)

ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.

Nhà cung cấp
ONLYOFFICE
Sản phẩm
Docs
Lỗ hổng
ONLYOFFICE Docs Server Path Traversal Vulnerability
Ngày thêm
8 thg 10, 2026
Hạn của CISA (cơ quan liên bang Hoa Kỳ)
11 thg 10, 2026
Bị dùng trong chiến dịch mã độc tống tiền
Chưa rõ
Điểm yếu (CWE)
CWE-22

Tài liệu tham khảo

Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.

Cập nhật lần cuối: · Phiên bản danh mục 2026.10.08

Về trang này

ONLYOFFICE Docs chứa một tổn thương đường qua đường có thể xảy ra khi JWT được sử dụng, thông qua một /.. chuỗi trong một thông số tải hình ảnh và có thể cho phép việc thực hiện mã từ xa.