Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-38745

Опубликовано: 24 мар. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:openoffice:*:*:*:*:*:*:*:*
Версия до 4.1.14 (исключая)

EPSS

Процентиль: 26%
0.00087
Низкий

7.8 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 3 года назад

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

CVSS3: 7.8
redhat
почти 3 года назад

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

CVSS3: 7.8
debian
почти 3 года назад

Apache OpenOffice versions before 4.1.14 may be configured to add an e ...

CVSS3: 7.8
github
почти 3 года назад

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

CVSS3: 8.8
fstec
почти 3 года назад

Уязвимость пакета офисных программ Apache OpenOffice, связанная с возможностью добавления пустой записи в путь к Java-классу, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 26%
0.00087
Низкий

7.8 High

CVSS3

Дефекты

CWE-94