漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
ONLYOFFICE all versions as of 2021-11-08 is vulnerable to Server-Side Request Forgery (SSRF). The document editor service can be abused to read and serve arbitrary URLs as a document.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
ONLYOFFICE 代码问题漏洞
Vulnerability Description
Ascensio System ONLYOFFICE是拉脱维亚Ascensio System公司的一款办公软件。 ONLYOFFICE 2021-11-08 之前的所有版本存在安全漏洞,该漏洞源于易受服务器端请求伪造 (SSRF) 攻击。文档编辑器服务可能被滥用来读取任意 URL 并将其作为文档提供。
CVSS Information
N/A
Vulnerability Type
N/A