Команда исследования уязвимостей BI.ZONE обнаружила цепочку OnlyShells в OnlyOffice,
позволяющую получить шелл от NT AUTHORITY\SYSTEM при открытии специально сформированного файла.
Уязвимости мы нашли ещё в 2025, но долго ждали пока вендор всё исправит.
Мы написали статью с подробным описанием всех уязвимостей из цепочки.
позволяющую получить шелл от NT AUTHORITY\SYSTEM при открытии специально сформированного файла.
Уязвимости мы нашли ещё в 2025, но долго ждали пока вендор всё исправит.
Мы написали статью с подробным описанием всех уязвимостей из цепочки.