CH azonosító
CH-9469Angol cím
Apache OpenOffice SDK Oracle Java JavaDoc Spoofing VulnerabilityFelfedezés dátuma
2013.06.23.Súlyosság
AlacsonyÉrintett rendszerek
Apache Software FoundationOpenOffice SDK
Érintett verziók
Apache OpenOffice SDK 3.x
Összefoglaló
Az Apache OpenOffice SDK egy sérülékenységét jelentették, amit kihasználva a támadók hamisításos (spoofing) támadásokat hajthatnak végre.
Leírás
A sérülékenységet az okozza, hogy az UDK 3.2.7 Java API Reference JavaDoc fájlt az Oracle Java egy sérülékeny verziójával generálták, amelyről további információ az alábbi hivatkozás 38. pontjában található:
CERT-Hungary CH-9443
A sérülékenységet a 3.4.1 verzióban jelentették, de más kiadások is érintettek lehetnek.
Támadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.openoffice.org
CVE-2013-1571 - NVD CVE-2013-1571
SECUNIA 53963
CERT-Hungary CH-9443