安全研究
安全漏洞
ONLYOFFICE Docs硬编码加密密钥使用漏洞(CVE-2025-64766)
发布日期:2025-11-17
更新日期:2026-01-29
受影响系统:ONLYOFFICE Docs >= 22.11 < 25.05
ONLYOFFICE Docs < 25.11
描述:
CVE(CAN) ID:
CVE-2025-64766
Docs是ONLYOFFICE公司的一款在线办公软件。
Docs 22.11至25.05之前版本和25.11之前版本存在硬编码加密密钥使用漏洞,该漏洞源于文档服务器的NixOS模块使用了一个硬编码的密钥来保护文件缓存,攻击者可利用该漏洞通过此密钥获取文档,导致未授权访问。
<**>
建议:
厂商补丁:
ONLYOFFICE
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://nixos.org/download/浏览次数:156
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |