漏洞描述 Ascensio System ONLYOFFICE是拉脱维亚Ascensio System公司的一款办公软件。 ONLYOFFICE 2021-11-08 之前的所有版本存在安全漏洞,该漏洞源于受不正确的访问控制影响。由于默认 URL 签名密钥较弱,可以伪造签名文档下载 URL。
相关漏洞推荐 POC onlyoffice-installer: OnlyOffice Wizard Page - Exposure ONLYOFFICE edit接口 任意文件读取漏洞 Onlyoffice CommunityServer CVE-2023-34939 任意文件上传漏洞 水务通onlyOffice任意文件读取 OnlyOffice CommunityServer /savefile/1 文件写入漏洞 Ascensio System ONLYOFFICE 资源管理错误漏洞 OnlyOffice CommunityServer UploadProgress.ashx 文件上传漏洞 ONLYOFFICE 跨站脚本漏洞 Ascensio System ONLYOFFICE 跨站脚本漏洞 Ascensio System ONLYOFFICE Document Server 跨站脚本漏洞 ONLYOFFICE Document Server 远程代码执行漏洞 ONLYOFFICE Document Server 远程代码执行漏洞 ONLYOFFICE Document Server 路径遍历漏洞