CVE-2021-3199: ONLYOFFICE Docs
CISA (English)
ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.
- 廠商
- ONLYOFFICE
- 產品
- Docs
- 漏洞
- ONLYOFFICE Docs Server Path Traversal Vulnerability
- 加入日期
- 2026年10月8日
- CISA 修補期限(美國聯邦機關)
- 2026年10月11日
- 已知用於勒索軟體攻擊
- 未知
- 弱點(CWE)
- CWE-22
參考資料
本站僅為資訊目的整理 CISA 目錄,並非資安建議。請遵循廠商指引與官方公告。
最後更新: · 目錄版本 2026.10.08
關於本頁
OnlyOFFICE Docs 包含一個路徑的曲面脆弱性,在使用 JWT 時,透過影象上傳引數中的 /. 序列可以發生,並且可以允許遠端程式碼執行 。