漏洞信息详情
Ascensio System ONLYOFFICE Document Server 安全漏洞
漏洞简介
Ascensio System ONLYOFFICE Document Server是拉脱维亚Ascensio System公司的一套在线办公协作套件。该产品支持文本、电子表格和演示文稿的查看和编辑等。
Ascensio System ONLYOFFICE Document Server v4.0.0-9-v5.6.3 存在安全漏洞,该漏洞[core]模块中发现一个文件扩展名处理问题。远程攻击者可利用该漏洞可以获得DocumentServer上的远程代码执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ONLYOFFICE/DocumentServer
参考网址
来源:MISC
链接:https://github.com/ONLYOFFICE/core
来源:MISC
链接:https://github.com/ONLYOFFICE/core/blob/v5.6.4.13/ASCOfficePPTXFile/PPTXFormat/Logic/Fills/BlipFill.cpp#L328
来源:MISC
链接:https://github.com/ONLYOFFICE/core/blob/v5.6.4.13/ASCOfficePPTXFile/Editor/BinaryFileReaderWriter.cpp#L241
来源:MISC
链接:https://github.com/ONLYOFFICE/core/blob/v5.6.4.13/ASCOfficePPTXFile/Editor/BinaryFileReaderWriter.cpp#L1918
来源:MISC
链接:https://github.com/ONLYOFFICE/DocumentServer
来源:MISC
链接:https://github.com/merrychap/poc_exploits/tree/master/ONLYOFFICE/CVE-2021-25831
受影响实体
暂无
补丁
- DocumentServer 安全漏洞的修复措施<!--2021-3-1-->
还没有评论,来说两句吧...