漏洞描述 Ascensio System ONLYOFFICE是拉脱维亚Ascensio System公司的一款办公软件。 ONLYOFFICE 2021-11-08 之前的所有版本存在安全漏洞,该漏洞源于易受跨站点脚本 (XSS) 攻击。文档编辑器的“macros”功能允许使用恶意跨站点脚本负载。
相关漏洞推荐 POC onlyoffice-installer: OnlyOffice Wizard Page - Exposure ONLYOFFICE edit接口 任意文件读取漏洞 Onlyoffice CommunityServer CVE-2023-34939 任意文件上传漏洞 水务通onlyOffice任意文件读取 OnlyOffice CommunityServer /savefile/1 文件写入漏洞 Ascensio System ONLYOFFICE 资源管理错误漏洞 OnlyOffice CommunityServer UploadProgress.ashx 文件上传漏洞 ONLYOFFICE 授权问题漏洞 ONLYOFFICE 授权问题漏洞 Ascensio System ONLYOFFICE 跨站脚本漏洞 Ascensio System ONLYOFFICE Document Server 跨站脚本漏洞 ONLYOFFICE Document Server 远程代码执行漏洞 ONLYOFFICE Document Server 远程代码执行漏洞