Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-30187

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
14/08/2023
Última modificación:
21/08/2023

Descripción

*** Pendiente de traducción *** An out of bounds memory access vulnerability in ONLYOFFICE DocumentServer 4.0.3 through 7.3.2 allows remote attackers to run arbitrary code via crafted JavaScript file.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:onlyoffice:document_server:*:*:*:*:*:*:*:* 4.0.3 (incluyendo) 7.3.2 (incluyendo)