Уязвимость удалённого чтения произвольных файлов в LibreOffice через вызовы "=WEBSERVICE" в документах
Описание
В LibreOffice присутствует уязвимость, позволяющая злоумышленникам удалённо читать произвольные файлы. Это возможно через использование вызовов =WEBSERVICE в документах, которые применяют функцию COM.MICROSOFT.WEBSERVICE.
Затронутые версии ПО
- LibreOffice до версии 5.4.5
- LibreOffice версии 6.x до 6.0.1
Тип уязвимости
Удалённое чтение файлов
Ссылки
- Third Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- ExploitThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- ExploitThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
LibreOffice before 5.4.5 and 6.x before 6.0.1 allows remote attackers to read arbitrary files via =WEBSERVICE calls in a document, which use the COM.MICROSOFT.WEBSERVICE function.
LibreOffice before 5.4.5 and 6.x before 6.0.1 allows remote attackers to read arbitrary files via =WEBSERVICE calls in a document, which use the COM.MICROSOFT.WEBSERVICE function.
LibreOffice before 5.4.5 and 6.x before 6.0.1 allows remote attackers ...
EPSS
9.8 Critical
CVSS3
5 Medium
CVSS2