CVE-2021-3199

KEV
🔴 Łataj teraz

Przechodzenie katalogów w ONLYOFFICE Document Server umożliwia zdalne wykonanie kodu.

CVSS
9.8
EPSS
8.2%
Exploit
weaponized
Vendor
onlyoffice
Opis źródłowy (NVD)

Directory traversal with remote code execution can occur in /upload in ONLYOFFICE Document Server before 5.6.3, when JWT is used, via a /.. sequence in an image upload parameter.

exploit path-traversal rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)8.2%
Opublikowano (NVD)2021-01-26 18:16:28 UTC
Ostatnia modyfikacja (NVD)2026-10-08 18:17:12 UTC
Referencje