Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente DesktopEditor/common/File.cpp en Onlyoffice Document Server (CVE-2022-29776)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
02/06/2022
Última modificación:
09/12/2022

Descripción

Se ha detectado que Onlyoffice Document Server versiones v6.0.0 y anteriores y Core versiones 6.1.0.26 y anteriores, contenían un desbordamiento de pila por medio del componente DesktopEditor/common/File.cpp

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:onlyoffice:core:*:*:*:*:*:*:*:* 6.1.0.26 (incluyendo)
cpe:2.3:a:onlyoffice:document_server:*:*:*:*:*:*:*:* 6.0.0 (incluyendo)