PT-2020-6159 · Apache · Apache Openoffice+1

Publicado

2020-11-10

·

Atualizado

2020-12-01

·

CVE-2020-13958

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Apache OpenOffice (versões afetadas não especificadas)
Descrição
O problema está relacionado a um controle de acesso insuficiente ao lidar com hiperlinks no Apache OpenOffice. Um invasor pode explorar essa vulnerabilidade para obter acesso não autorizado a informações protegidas, utilizando documentos especialmente criados que contenham hiperlinks. Esses hiperlinks podem apontar para um executável no sistema de arquivos do usuário alvo e podem ser acionados incondicionalmente. Nas versões corrigidas, os protocolos internos não podem ser chamados a partir do manipulador de eventos do documento, e outras hiperligações exigem um clique com a tecla Control pressionada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-03214
CVE-2020-13958

Produtos afetados

Apache Openoffice
Openoffice