Fiche vulnérabilité
CVE-2024-47222 : faille critique myoffice my office sdk (CVSS 9.8)
Description
New Cloud MyOffice SDK Collaborative Editing Server 2.2.2 through 2.8 allows SSRF via manipulation of requests from external document storage via the MS-WOPI protocol.
En bref
- Sévérité
- Critique (CVSS 9.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 23 sept. 2024
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- myoffice my office sdk