Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-25833

Опубликовано: 01 мар. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

A file extension handling issue was found in [server] module of ONLYOFFICE DocumentServer v4.2.0.71-v5.6.0.21. The file extension is controlled by an attacker through the request data and leads to arbitrary file overwriting. Using this vulnerability, a remote attacker can obtain remote code execution on DocumentServer.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:onlyoffice:document_server:*:*:*:*:*:*:*:*
Версия от 4.2.0.71 (включая) до 5.6.0.21 (включая)

EPSS

Процентиль: 92%
0.07618
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22

Связанные уязвимости

github
больше 3 лет назад

12345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890123456789012345678901234567890

EPSS

Процентиль: 92%
0.07618
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22