Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-25631

Опубликовано: 03 мая 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 9.3
EPSS Низкий

Уязвимость обхода списка блокировки в LibreOffice через манипуляцию ссылками для запуска исполняемых файлов

Описание

В LibreOffice существует уязвимость, позволяющая злоумышленнику обойти список блокировки. Это достигается путем манипуляции ссылкой таким образом, чтобы она не соответствовала списку блокировки, что приводит к попытке запуска ShellExecute исполняемого файла.

Затронутые версии ПО

  • LibreOffice 7-1 до версии 7.1.2
  • LibreOffice 7-0 до версии 7.0.5

Тип уязвимости

Обход системы безопасности

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:libreoffice:libreoffice:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.5 (исключая)
cpe:2.3:a:libreoffice:libreoffice:*:*:*:*:*:*:*:*
Версия от 7.1.0 (включая) до 7.1.2 (исключая)

EPSS

Процентиль: 89%
0.0428
Низкий

8.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-184
NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 5 лет назад

In the LibreOffice 7-1 series in versions prior to 7.1.2, and in the 7-0 series in versions prior to 7.0.5, the denylist can be circumvented by manipulating the link so it doesn't match the denylist but results in ShellExecute attempting to launch an executable type.

CVSS3: 8.8
debian
почти 5 лет назад

In the LibreOffice 7-1 series in versions prior to 7.1.2, and in the 7 ...

github
больше 3 лет назад

In the LibreOffice 7-1 series in versions prior to 7.1.2, and in the 7-0 series in versions prior to 7.0.5, the denylist can be circumvented by manipulating the link so it doesn't match the denylist but results in ShellExecute attempting to launch an executable type.

CVSS3: 8.8
fstec
почти 5 лет назад

Уязвимость пакета офисных программ LibreOffice, связанная с ошибками в настройках безопасности, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 89%
0.0428
Низкий

8.8 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-184
NVD-CWE-Other