CVE-2026-33330FileRise在3.10.0版本之前的ONLYOFFICE集成功能中存在访问控制缺陷。拥有只读权限的经过身份验证的用户,能够获取文件的签名保存回调URL,并利用该接口伪造ONLYOFFICE的保存回调,从而用攻击者控制的内容覆盖原文件。
该漏洞的根本原因在于FileRise在处理ONLYOFFICE文档保存回调时,未严格验证请求者的权限上下文。在受影响版本中,系统虽然对回调URL进行了签名以防止未授权访问,但该URL被分发给所有具有文件访问权限(包括只读)的用户。攻击者利用只读账户登录系统,请求编辑文件以获取带有签名的`callbackUrl`。随后,攻击者绕过前端限制,直接向该URL发送恶意的HTTP POST请求,模拟ONLYOFFICE服务器的保存行为。由于服务端仅验证签名有效性而未复核当前用户是否具备写权限,攻击者成功将恶意数据写入并覆盖服务器上的原始文件。