ONLYOFFICE Document Server 路径遍历漏洞

日期: 2021-01-27 | 影响软件: ONLYOFFICE | POC: 否

漏洞描述

Ascensio System ONLYOFFICE Document Server是拉脱维亚Ascensio System公司的一套在线办公协作套件。该产品支持文本、电子表格和演示文稿的查看和编辑等。 ONLYOFFICE Document Server upload 5.6.3存在安全漏洞,该漏洞源于程序使用JWT时,可以通过一个/..图像上传参数中的序列。

PoC代码

暂无

相关漏洞推荐