keo
April 2, 2025, 7:32am
1
Hello
Je partage cette information que j’ai vu passer ce matin sur une importante faille de sécurité concernant Onlyoffice https://medium.com/@mihat2/onlyoffice-document-server-path-traversal-fdd573fec291
Les versions affectées :
7.4.0
7.4.1
7.5.0
7.5.1
8.0.0
Force à vous <3
2 Likes
ljf
April 2, 2025, 7:37am
2
C’est en effet très critique. Heureusement j’ai toujours désactivé l’exemple !
EDIT: et ben non, je suis quand même tombé sur une instance qui a le soucis !
keo
April 2, 2025, 7:56am
3
Merci du retour !
Au @LeCloudGirofle on utilise les images docker buildées par @IndieHosters onlyoffice · main · indiehost / libre.sh / Images · GitLab
De ce que je vois le service (via supervisorctl) semble stoppé par défaut. Je tombe sur les 502 lorsque je fais des requêtes sur /example/ donc on ne semble pas affecté
Par curiosité, tu désactives l’exemple comment de ton coté ?
ljf
April 2, 2025, 7:57am
4
systemctl stop ds-example
systemctl disable ds-example
1 Like