漏洞信息详情
Ascensio System ONLYOFFICE Document Server 安全漏洞
漏洞简介
Ascensio System ONLYOFFICE Document Server是拉脱维亚Ascensio System公司的一套在线办公协作套件。该产品支持文本、电子表格和演示文稿的查看和编辑等。
ONLYOFFICE Document Server的Translate插件6.1.x 至 6.3.0.71版本存在安全漏洞,该漏洞源于缺少msg.data和文本字段的转义调用
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ONLYOFFICE/plugin-translator/commit/2206c0179cb97e3b8b290a0ab5719b1f0f54542b
参考网址
来源:MISC
链接:https://github.com/ONLYOFFICE/plugin-translator/commit/2206c0179cb97e3b8b290a0ab5719b1f0f54542b
来源:MISC
链接:https://github.com/ONLYOFFICE/plugin-translator/compare/v6.3.0.71...v6.3.0.72
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-40864
受影响实体
暂无
补丁
- Ascensio System ONLYOFFICE Document Server 安全漏洞的修复措施<!--2021-9-10-->
还没有评论,来说两句吧...