Freitag · 09.10.2026 Ausgabe 209 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-3199

Docs

Hersteller: ONLYOFFICE
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen ist die Dokumentenserver-Komponente von ONLYOFFICE Docs, genauer die Upload-Funktion für Bilder. Die Software prüft den übergebenen Pfadparameter beim Hochladen nicht ausreichend: Fügt ein Angreifer darin Sequenzen ein, die auf ein übergeordnetes Verzeichnis verweisen, kann er das vorgesehene Zielverzeichnis verlassen und Dateien an anderer Stelle im Dateisystem des Servers ablegen. Dieses klassische Path-Traversal-Problem bleibt nicht auf das unerlaubte Schreiben von Dateien beschränkt, sondern lässt sich bis zur Ausführung beliebigen Codes auf dem Server steigern – der Angreifer kann also eigene Befehle im Kontext des Dienstes ausführen und damit das System übernehmen. Die Schwachstelle tritt in Konfigurationen auf, in denen die Authentifizierung über JSON Web Tokens verwendet wird. Da Dokumentenserver häufig zentral betrieben werden und Dokumente vieler Nutzer verarbeiten, kann eine erfolgreiche Ausnutzung weitreichende Folgen für die gespeicherten Inhalte haben.

Empfohlene Maßnahmen

Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden; prüfen Sie zudem die Erreichbarkeit der Systeme aus dem Internet.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.