Ascensio System ONLYOFFICE Document Server是拉脱维亚Ascensio System公司的一套在线办公协作套件。该产品支持文本、电子表格和演示文稿的查看和编辑等。 Ascensio System ONLYOFFICE Document Server v4.0.0-9-v5.6.3 存在安全漏洞,该漏洞[core]模块中发现一个文件扩展名处理问题。远程攻击者可利用该漏洞可以获得DocumentServer上的远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-27878 | 8.8 HIGH | Veritas Backup Exec 安全漏洞 |
| CVE-2021-27877 | 8.2 HIGH | Veritas Backup Exec 安全漏洞 |
| CVE-2021-27876 | 8.1 HIGH | Veritas Backup Exec 安全漏洞 |
| CVE-2021-27225 | 5.4 MEDIUM | Dataiku Jupyter 访问控制错误漏洞 |
| CVE-2021-26702 | EPrints 跨站脚本漏洞 | |
| CVE-2021-27886 | Kazi Mehedi docker-web-gui 操作系统命令注入漏洞 | |
| CVE-2021-27884 | YMFE YApi 安全特征问题漏洞 | |
| CVE-2021-26704 | EPrints 安全漏洞 | |
| CVE-2021-26703 | EPrints 安全漏洞 | |
| CVE-2021-3342 | EPrints 操作系统命令注入漏洞 | |
| CVE-2021-26475 | EPrints 跨站脚本漏洞 | |
| CVE-2021-26476 | EPrints 安全漏洞 | |
| CVE-2021-3332 | WPS Hide Login 安全漏洞 | |
| CVE-2021-27317 | Doctor Appointment System version 跨站脚本漏洞 | |
| CVE-2021-27318 | Sourcecodesterk Doctor Appointment System 跨站脚本漏洞 | |
| CVE-2021-22114 | Spring-integration-zip 路径遍历漏洞 | |
| CVE-2021-25914 | object-collider 安全漏洞 | |
| CVE-2021-25833 | Dockerhub DocumentServer 路径遍历漏洞 | |
| CVE-2021-25832 | ONLYOFFICE Document Server 缓冲区错误漏洞 | |
| CVE-2021-25830 | Dockerhub Document Server 安全漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet