夜雨聆风学习资料网

ARTICLE · 993685

【 漏洞预警】OnlyOffice Server 存在RCE漏洞

【漏洞预警】OnlyOffice Server 存在RCE漏洞

漏洞描述

漏洞编号:CNVD-2026-28199

影响级别:严重

零隐网络安全实验室的零人工干预AI代码审计系统--点星自动化漏洞审计系统审计,OnlyOffice Document Server存在路径穿越与配置注入叠加导致的远程代码执行。

  • 厂商官网:
    https://www.onlyoffice.com/
  • 项目地址:
    https://github.com/ONLYOFFICE/Docker-DocumentServer
  • 源码地址:
    https://github.com/ONLYOFFICE/server
  • 影响版本:5.0 以上,9版本以上可即时触发,其余版本可被动触发
  • 资产指纹:app:"onlyoffice"(全球约 19.7 万条 / 7.0 万独立 IP);国内 (app:"onlyoffice") AND country:"China" 约 8.4 万条 / 3.0 万独立 IP

知名暴露面包括军/政、院校、科研、关基等相关单位的 OnlyOffice 站点。

境外暴露面:

漏洞触发效果

版本:5.0 以上,9版本以上可即时触发,其余版本可被动触发

鉴于漏洞特殊性,暂不提供POC,仅作为点星系统的能力验证以及HW期间排查漏洞用途

排查建议

对 savekey / format / id 禁止 .. 与绝对路径

相关学习资料

返回首页浏览学习资料