Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r2f7-jghr-r7x9

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

It is possible for an attacker to manipulate the timestamp of signed documents. All versions of Apache OpenOffice up to 4.1.10 are affected. Users are advised to update to version 4.1.11. See CVE-2021-25634 for the LibreOffice advisory.

It is possible for an attacker to manipulate the timestamp of signed documents. All versions of Apache OpenOffice up to 4.1.10 are affected. Users are advised to update to version 4.1.11. See CVE-2021-25634 for the LibreOffice advisory.

EPSS

Процентиль: 74%
0.0082
Низкий

Дефекты

CWE-347

Связанные уязвимости

CVSS3: 5.3
nvd
больше 4 лет назад

It is possible for an attacker to manipulate the timestamp of signed documents. All versions of Apache OpenOffice up to 4.1.10 are affected. Users are advised to update to version 4.1.11. See CVE-2021-25634 for the LibreOffice advisory.

CVSS3: 5.3
fstec
больше 4 лет назад

Уязвимость пакета офисных программ Apache OpenOffice, связанная с ошибками при проверке подписанных документов, позволяющая нарушителю оказать влияние на целостность информации

EPSS

Процентиль: 74%
0.0082
Низкий

Дефекты

CWE-347