LogicalDOC Enterprise up to and for v9.1.1 is vulnerable to Local File Inclusion (LFI) in the OnlyOfficeEditor servlet class, allowing authenticated user to exploit path traversal flaws in the fileExt parameter, enabling unauthorized access to sensitive files outside the designated directories.
Metrics
Affected Vendors & Products
References
History
Sun, 02 Aug 2026 21:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Logicaldoc
Logicaldoc logicaldoc |
|
| Vendors & Products |
Logicaldoc
Logicaldoc logicaldoc |
Fri, 31 Jul 2026 03:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Local File Inclusion in LogicalDOC Enterprise OnlyOfficeEditor |
Wed, 29 Jul 2026 03:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Local File Inclusion via Path Traversal in OnlyOfficeEditor Parameter |
Sat, 25 Jul 2026 06:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Local File Inclusion via Path Traversal in OnlyOfficeEditor Parameter |
Wed, 22 Jul 2026 21:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | LogicalDOC Enterprise LFI via OnlyOfficeEditor Path Traversal |
Mon, 20 Jul 2026 21:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | LogicalDOC Enterprise LFI via OnlyOfficeEditor Path Traversal |
Mon, 20 Jul 2026 16:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-22 | |
| Metrics |
cvssV3_1
|
Thu, 16 Jul 2026 17:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | LogicalDOC Enterprise up to and for v9.1.1 is vulnerable to Local File Inclusion (LFI) in the OnlyOfficeEditor servlet class, allowing authenticated user to exploit path traversal flaws in the fileExt parameter, enabling unauthorized access to sensitive files outside the designated directories. | |
| References |
|
Status: PUBLISHED
Assigner: mitre
Published: 2026-07-16T00:00:00.000Z
Updated: 2026-07-20T15:33:25.104Z
Reserved: 2025-04-22T00:00:00.000Z
Link: CVE-2025-45870
Updated: 2026-07-20T15:27:05.850Z
No data.
No data.