Security Advisory
CVE-2020-11537
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
A SQL Injection issue was discovered in ONLYOFFICE Document Server 5.5.0. An attacker can execute arbitrary SQL queries via injection to DocID parameter of Websocket API.