Ascensio System ONLYOFFICE Document... CVE-2020-11537 CNNVD-202004-1184 CNVD-2020-25812

7.5 AV AC AU C I A
发布: 2020-04-15
修订: 2024-11-21

Ascensio System ONLYOFFICE Document Server是拉脱维亚Ascensio System公司的一套在线办公协作套件。该产品支持文本、电子表格和演示文稿的查看和编辑等。 Ascensio System ONLYOFFICE Document Server 5.5.0版本中存在SQL注入漏洞。攻击者可借助Websocket API的‘DocID’参数利用该漏洞执行任意SQL查询。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息