Redland Raptor (aka libraptor) до версии 2.0.7, используемый OpenOffice 3.3 и 3.4 Beta, LibreOffice до версий 3.4.6 и 3.5.x до 3.5.1 и друг…
Redland Raptor (aka libraptor) до версии 2.0.7, используемый OpenOffice 3.3 и 3.4 Beta, LibreOffice до версий 3.4.6 и 3.5.x до 3.5.1 и другими продуктами, позволяет удаленным злоумышленникам, которым помогает пользователь, читать произвольные файлы через специально созданную декларацию и ссылку XML external entity (XXE) в документе RDF.
Продукт обрабатывает XML-документ, который может содержать XML-сущности с URI, разрешающимися в документы за пределами предусмотренной сферы контроля, из-за чего продукт включает некорректные документы в свой вывод.
https://cwe.mitre.org/data/definitions/611.html →Открыть в коллекции CWE →Данная атака использует свойство замены сущностей в ряде языков сериализации данных (например, XML, YAML и т. д.), при котором значением замены является URI. Специально сформированный файл может содержать ссылку на URI, потребление которого требует значительных ресурсов, что создаёт условие отказа в обслуживании. Это может привести к зависанию, аварийному завершению системы или выполнению произвольного кода в зависимости от URI.
https://capec.mitre.org/data/definitions/221.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| openoffice.org | Отслеживается | |
| openoffice.org | Отслеживается | |
| raptor | Отслеживается | |
| raptor | Отслеживается | |
| raptor | Отслеживается | |
| debian_linux | * | Отслеживается |
| enterprise_linux_desktop | * | Отслеживается |
| enterprise_linux_eus | * | Отслеживается |
| enterprise_linux_server | * | Отслеживается |
| enterprise_linux_server_aus | * | Отслеживается |
| enterprise_linux_workstation | * | Отслеживается |
| fedora | * | Отслеживается |
| gluster_storage_server_for_on-premise | * | Отслеживается |
| libreoffice | * | Отслеживается |
| openoffice | * | Отслеживается |
| raptor | * | Отслеживается |
| storage | * | Отслеживается |
| storage_for_public_cloud | * | Отслеживается |