Fiche vulnérabilité
CVE-2021-26618 : faille critique tmax tooffice (CVSS 9.8)
Description
An improper input validation leading to arbitrary file creation was discovered in ToWord of ToOffice. Remote attackers use this vulnerability to execute arbitrary file included malicious code.
En bref
- Sévérité
- Critique (CVSS 9.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 18 févr. 2022
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- tmax tooffice