Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-38745

Опубликовано: 24 мар. 2023
Источник: debian
EPSS Низкий

Описание

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libreofficefixed1:7.3.1-1package
libreofficefixed1:7.0.4-4+deb11u6bullseyepackage

Примечания

  • https://cgit.freedesktop.org/libreoffice/core/commit/?id=5e8f64e50f97d39e83a3358697be14db03566878

  • https://www.libreoffice.org/about-us/security/advisories/CVE-2022-38745

EPSS

Процентиль: 9%
0.00036
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 2 лет назад

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

CVSS3: 7.8
redhat
около 2 лет назад

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

CVSS3: 7.8
nvd
около 2 лет назад

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

CVSS3: 7.8
github
около 2 лет назад

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

CVSS3: 8.8
fstec
около 2 лет назад

Уязвимость пакета офисных программ Apache OpenOffice, связанная с возможностью добавления пустой записи в путь к Java-классу, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 9%
0.00036
Низкий