Exploited Vulnerabilities Daily
🌐 繁體中文

CVE-2021-3199: ONLYOFFICE Docs

CISA (English)

ONLYOFFICE Docs contains a path traversal vulnerability that can occur when JWT is used, via a /.. sequence in an image upload parameter and could allow for remote code execution.

廠商
ONLYOFFICE
產品
Docs
漏洞
ONLYOFFICE Docs Server Path Traversal Vulnerability
加入日期
2026年10月8日
CISA 修補期限(美國聯邦機關)
2026年10月11日
已知用於勒索軟體攻擊
未知
弱點(CWE)
CWE-22

參考資料

本站僅為資訊目的整理 CISA 目錄,並非資安建議。請遵循廠商指引與官方公告。

最後更新: · 目錄版本 2026.10.08

關於本頁

OnlyOFFICE Docs 包含一個路徑的曲面脆弱性,在使用 JWT 時,透過影象上傳引數中的 /. 序列可以發生,並且可以允許遠端程式碼執行 。