漏洞信息详情
DocumentServer 安全漏洞
漏洞简介
Dockerhub DocumentServer是 Dockerhub开源的一个文件服务器。提供一个在线办公套件,包括用于文本,电子表格和演示文稿的查看器和编辑器
ONLYOFFICE DocumentServer v4.0.0-9-v5.6.3 存在安全漏洞,该漏洞源于[core]模块中发现一个不适当的二进制流数据处理问题,攻击者可利用该漏洞能够产生拒绝服务攻击,最终关闭目标服务器。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ONLYOFFICE/DocumentServer
参考网址
来源:MISC
链接:https://github.com/ONLYOFFICE/core
来源:MISC
链接:https://github.com/ONLYOFFICE/core/blob/c1e4a2ce33bdcfab29d670f5fdb10fc63cf5fd6a/ASCOfficePPTXFile/PPTXFormat/Presentation.h#L277
来源:MISC
链接:https://github.com/ONLYOFFICE/core/blob/c1e4a2ce33bdcfab29d670f5fdb10fc63cf5fd6a/ASCOfficePPTXFile/PPTXFormat/NotesMaster.h#L148
来源:MISC
链接:https://github.com/ONLYOFFICE/core/blob/c1e4a2ce33bdcfab29d670f5fdb10fc63cf5fd6a/ASCOfficePPTXFile/PPTXFormat/Core.h#L161
来源:MISC
链接:https://github.com/merrychap/poc_exploits/tree/master/ONLYOFFICE/CVE-2021-25829
来源:MISC
链接:https://github.com/ONLYOFFICE/core/blob/c1e4a2ce33bdcfab29d670f5fdb10fc63cf5fd6a/ASCOfficePPTXFile/PPTXFormat/Comments.h#L299
来源:MISC
链接:https://github.com/ONLYOFFICE/core/blob/c1e4a2ce33bdcfab29d670f5fdb10fc63cf5fd6a/ASCOfficePPTXFile/PPTXFormat/Theme.h#L277
来源:MISC
链接:https://github.com/ONLYOFFICE/core/blob/v5.6.4.10/ASCOfficePPTXFile/Editor/BinaryFileReaderWriter.cpp#L1722
来源:MISC
链接:https://github.com/ONLYOFFICE/core/blob/c1e4a2ce33bdcfab29d670f5fdb10fc63cf5fd6a/ASCOfficePPTXFile/PPTXFormat/NotesSlide.h#L141
来源:MISC
链接:https://github.com/ONLYOFFICE/DocumentServer
受影响实体
暂无
补丁
- DocumentServer 安全漏洞的修复措施<!--2021-3-1-->
还没有评论,来说两句吧...