CVE-2025-27791

Collabora Online is a collaborative online office suite based on LibreOffice technology. In versions prior to 24.04.12.4, 23.05.19, and 22.05.25, there is a path traversal flaw in handling the CheckFileInfo BaseFileName field returned from WOPI servers. This allows for a file to be written anywhere the uid running Collabora Online can write, if such a response was supplied by a malicious WOPI server. By combining this flaw with a Time of Check, Time of Use DNS lookup issue with a WOPI server address under attacker control, it is possible to present such a response to be processed by a Collabora Online instance. This issue has been patched in versions 24.04.13.1, 23.05.19, and 22.05.25.
CVSS

No CVSS.

Configurations

No configuration.

History

16 Apr 2025, 13:25

Type Values Removed Values Added
Summary
  • (es) Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. En versiones anteriores a la 24.04.12.4, la 23.05.19 y la 22.05.25, existía una falla de recorrido de ruta al gestionar el campo CheckFileInfo BaseFileName devuelto por los servidores WOPI. Esto permitía escribir un archivo en cualquier lugar donde el uid que ejecuta Collabora Online pudiera escribir, si dicha respuesta provenía de un servidor WOPI malicioso. Al combinar esta falla con un problema de búsqueda DNS en el tiempo de verificación y el tiempo de uso con una dirección de servidor WOPI controlada por un atacante, es posible presentar dicha respuesta para que sea procesada por una instancia de Collabora Online. Este problema se ha corregido en las versiones 24.04.13.1, la 23.05.19 y la 22.05.25.

15 Apr 2025, 19:16

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-15 19:16

Updated : 2025-04-16 13:25


NVD link : CVE-2025-27791

Mitre link : CVE-2025-27791

CVE.ORG link : CVE-2025-27791


JSON object : View

Products Affected

No product.

CWE
CWE-23

Relative Path Traversal