В ONLYOFFICE DocumentServer до версии 9.3.0 при обработке/преобразовании XLS используется ненадежное разыменование указателя (через pictFmla.cbBufInCtlStm и другие векторы), что приводит к утечке информации и обходу ASLR.
Показать оригинальное описание (EN)
ONLYOFFICE DocumentServer before 9.3.0 has an untrusted pointer dereference in XLS processing/conversion (via pictFmla.cbBufInCtlStm and other vectors), leading to an information leak and ASLR bypass.
Характеристики атаки
Последствия
Строка CVSS v3.1