HIGH🇬🇧 English

CVE-2018-16858

CVSS 7.8v3.0pub. 2019-03-25upd. 2024-11-21

It was found that libreoffice before versions 6.0.7 and 6.1.3 was vulnerable to a directory traversal attack which could be used to execute arbitrary macros bundled with a document. An attacker could craft a document, which when opened by LibreOffice, would execute a Python method from a script in any arbitrary file system location, specified relative to the LibreOffice install location.

oryginał EN
CVSS Vector
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Libreoffice

    APP
    Libreoffice
    < 6.0.76.1.0 – 6.1.3 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2024-5261CRITICAL10.0PL ✓ten sam produkt

LibreOffice LibreOfficeKit — wyłączona weryfikacja certyfikatów TLS

CVE-2019-9855CRITICAL9.8PL ✓ten sam produkt

LibreOffice (Windows): obejście zabezpieczeń LibreLogo przez ścieżki 8.3

CVE-2019-9851CRITICAL9.8PL ✓ten sam produkt

LibreOffice LibreLogo — ominięcie zabezpieczeń i wykonanie kodu Python z dokumentu

CVE-2019-9850CRITICAL9.8PL ✓ten sam produkt

LibreOffice: bypass ochrony CVE-2019-9848 przez niewystarczającą walidację URL

CVE-2019-9848CRITICAL9.8PL ✓ten sam produkt

LibreOffice: wykonanie kodu przez LibreLogo w obsłudze zdarzeń dokumentu