Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2022-38745

Опубликовано: 24 мар. 2023
Источник: ubuntu
Приоритет: low
EPSS Низкий
CVSS3: 7.8

Описание

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

РелизСтатусПримечание
bionic

released

1:6.0.7-0ubuntu0.18.04.13
devel

not-affected

esm-infra/focal

not-affected

1:6.4.7-0ubuntu0.20.04.7
focal

released

1:6.4.7-0ubuntu0.20.04.7
jammy

not-affected

1:7.3.7-0ubuntu0.22.04.2
kinetic

not-affected

lunar

not-affected

trusty

ignored

end of standard support
upstream

released

1:7.3.1-1
xenial

ignored

end of standard support

Показывать по

EPSS

Процентиль: 9%
0.00036
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
redhat
около 2 лет назад

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

CVSS3: 7.8
nvd
около 2 лет назад

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

CVSS3: 7.8
debian
около 2 лет назад

Apache OpenOffice versions before 4.1.14 may be configured to add an e ...

CVSS3: 7.8
github
около 2 лет назад

Apache OpenOffice versions before 4.1.14 may be configured to add an empty entry to the Java class path. This may lead to run arbitrary Java code from the current directory.

CVSS3: 8.8
fstec
около 2 лет назад

Уязвимость пакета офисных программ Apache OpenOffice, связанная с возможностью добавления пустой записи в путь к Java-классу, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 9%
0.00036
Низкий

7.8 High

CVSS3

Уязвимость CVE-2022-38745