Alert GCSA-26259 - Vulnerabilita' in ONLYOFFICE Docs
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26259 Data: 9 ottobre 2026 Titolo: Vulnerabilita' in ONLYOFFICE Docs ****************************************************************** :: Descrizione del problema E' stata identificata una vulnerabilita' in ONLYOFFICE Docs che potrebbe essere sfruttata da un attaccante remoto per eseguire codice arbitrario ed oltrepassare restrizioni di sicurezza su un sistema che ne sia affetto. La vulnerabilita' (CVE-2021-3199) e' attivamente sfruttata in rete, pertanto il rischio e' classificato come "alto" Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato ONLYOFFICE Document Server versioni precedenti alla 5.6.3 :: Impatto Security Restriction Bypass Remote Code Execution :: Soluzioni Aggiornare il software alla versione 5.6.3 o successive https://www.onlyoffice.com/download :: Riferimenti GitHub https://github.com/ONLYOFFICE/DocumentServer/blob/903fe5ab7a275bd69c3c3346af2d21cf87ebeabf/CHANGELOG.md#563 Cisa.gov https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-3199 NIST https://nvd.nist.gov/vuln/detail/cve-2021-3199 Mitre CVE https://www.cve.org/CVERecord?id=CVE-2021-3199 GARR CERT Security Alert - subscribe/unsubscribe: https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCasiXuwAKCRDBnEyTZRJg QsiFAKCD3daLDrK9MrauyD353K3fwvpY0ACgn/bW8ZIU+o6ONZzYOiNeqRZch7c= =hfNl -----END PGP SIGNATURE-----