Resumen de la alerta
CVE-2021-3199 es una vulnerabilidad crítica de traversal de rutas en ONLYOFFICE Docs/DocumentServer. CISA confirmó explotación activa al incorporarla a KEV. Cuando JWT está en uso, una secuencia /.. en un parámetro de carga de imágenes puede escapar de la ruta autorizada y podría permitir ejecución remota de código.
Riesgo
- CVSS: 9.8 crítica.
- CWE: CWE-22.
- Impacto: RCE, acceso o modificación de archivos y compromiso del servidor documental.
- Explotación: activa, confirmada por CISA KEV.
- Ransomware: uso desconocido.
Alcance
Afecta a ONLYOFFICE Docs, también conocido como DocumentServer. El changelog oficial identifica la corrección en la versión 5.6.3; se recomienda migrar a una versión actual y soportada.