CVE-2025-68935
⚪ Do wiadomości
XSS w ONLYOFFICE Docs umożliwia atakującemu wykonanie skryptów przez pole Font.
CVSS
6.4
EPSS
0.2%
Exploit
none
Vendor
onlyoffice
Opis źródłowy (NVD)
ONLYOFFICE Docs before 9.2.1 allows XSS via the Font field for the Multilevel list settings window. This is related to DocumentServer.
xss
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 6.4 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.2% |
| Opublikowano (NVD) | 2025-12-25 20:15:42 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 13:10:00 UTC |
Referencje