PT-2020-6159 · Apache · Apache Openoffice+1
Publicado
2020-11-10
·
Atualizado
2020-12-01
·
CVE-2020-13958
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Apache OpenOffice (versões afetadas não especificadas)
Descrição
O problema está relacionado a um controle de acesso insuficiente ao lidar com hiperlinks no Apache OpenOffice. Um invasor pode explorar essa vulnerabilidade para obter acesso não autorizado a informações protegidas, utilizando documentos especialmente criados que contenham hiperlinks. Esses hiperlinks podem apontar para um executável no sistema de arquivos do usuário alvo e podem ser acionados incondicionalmente. Nas versões corrigidas, os protocolos internos não podem ser chamados a partir do manipulador de eventos do documento, e outras hiperligações exigem um clique com a tecla Control pressionada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apache Openoffice
Openoffice