Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-38745

Опубликовано: 24 мар. 2023
Источник: debian

Описание

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libreofficefixed1:7.3.1-1package
libreofficefixed1:7.0.4-4+deb11u6bullseyepackage

Примечания

  • https://cgit.freedesktop.org/libreoffice/core/commit/?id=5e8f64e50f97d39e83a3358697be14db03566878

  • https://www.libreoffice.org/about-us/security/advisories/CVE-2022-38745

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 2 лет назад

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

CVSS3: 7.8
redhat
больше 2 лет назад

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

CVSS3: 7.8
nvd
больше 2 лет назад

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

CVSS3: 7.8
github
больше 2 лет назад

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость пакета офисных программ Apache OpenOffice, связанная с возможностью добавления пустой записи в путь к Java-классу, позволяющая нарушителю выполнить произвольный код