Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2019-9851

CVSS ВысокийEPSS Высокий

Оценка EPSS

Оценка: 0.8578

CVSS 3.x

Оценка: 7.8

Источники
astradebiannvdredhatubuntu

LibreOffice обычно поставляется в комплекте с LibreLogo, программируемым скриптом векторной графики-черепахи, который может выполнять произвольные команды python, содержащиеся в документе, из которого он запущен. Была добавлена защита для решения CVE-2019-9848, чтобы заблокировать вызов LibreLogo из обработчиков событий скрипта документа, например, при наведении указателя мыши. Однако LibreOffice также имеет отдельную функцию, позволяющую документам указывать, что предустановленные скрипты могут выполняться при различных глобальных событиях скрипта, таких как открытие документа и т. д. В исправленных версиях обработчики глобальных событий скрипта проверяются эквивалентно обработчикам событий скрипта документа. Эта проблема затрагивает: Document Foundation LibreOffice версий до 6.2.6.

Нажмите для просмотра деталей
Предыдущая
Страница 97 из 22836
479541 всего уязвимостей
Следующая