漏洞信息详情
Ascensio System ONLYOFFICE Document Server SQL注入漏洞
漏洞简介
Ascensio System ONLYOFFICE Document Server是拉脱维亚Ascensio System公司的一套在线办公协作套件。该产品支持文本、电子表格和演示文稿的查看和编辑等。
Ascensio System ONLYOFFICE Document Server 5.5.0版本中存在SQL注入漏洞。攻击者可借助Websocket API的‘DocID’参数利用该漏洞执行任意SQL查询。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ONLYOFFICE/DocumentServer/blob/master/CHANGELOG.md#551
参考网址
来源:MISC
链接:https://gist.github.com/andrewaeva/beb92d3d2f1c5672dbda5050e323f6a0
来源:MISC
链接:https://github.com/ONLYOFFICE/DocumentServer/blob/master/CHANGELOG.md#551
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-11537
受影响实体
暂无
补丁
- Ascensio System ONLYOFFICE Document Server SQL注入漏洞的修复措施<!--2020-4-15-->
还没有评论,来说两句吧...