CH azonosító
CH-14362Angol cím
LibreOffice Calc vulnerabilityFelfedezés dátuma
2018.02.05.Súlyosság
MagasÖsszefoglaló
A LibreOffice Calc sérülékenysége vált ismertté, melyet kihasználva a támadó bármilyen tetszőleges fájlt megszerezhet a felhasználó számítógépéről.
Leírás
A sérülékenységet a WEBSERVICE nem megfeleő implementációja okozza. A sérülékenység sikeres kihasználása esetén – egy speciálisan megszerkesztett LibreOffice calc állomány megnyitását követően – a támadó egy URL-en keresztül szerezheti meg a számítógép álllományait.
Megoldás
LibreOffice >= 5.4.5 vagy >= 6.0.1 telepítése
Hivatkozások
Gyártói referencia: www.libreoffice.org...
CVE:cve-2018-1055
