LibreOffice обычно поставляется в комплекте с LibreLogo, программируемым скриптом векторной графики-черепахи, который может выполнять произ…
LibreOffice обычно поставляется в комплекте с LibreLogo, программируемым скриптом векторной графики-черепахи, который может выполнять произвольные команды python, содержащиеся в документе, из которого он запущен. LibreOffice также имеет функцию, позволяющую документам указывать, что предустановленные скрипты могут выполняться при различных событиях скрипта документа, таких как наведение указателя мыши и т. д. Была добавлена защита для блокировки вызова LibreLogo из обработчиков событий скрипта. Однако недостаток обработки эквивалентности путей Windows 8.3 оставил LibreOffice уязвимым в Windows, так что документ мог вызвать выполнение LibreLogo через псевдоним имени файла Windows. Эта проблема затрагивает: Document Foundation LibreOffice 6.2 версий до 6.2.7; 6.3 версий до 6.3.1.
Слабости данной категории связаны с некорректной обработкой каналов связи и путей доступа. К ним относятся проблемы создания, управления или удаления альтернативных каналов и путей. Некоторые из них пересекаются с проблемами виртуальных файлов и широко используются в атаках типа «обход», таких как атаки, эксплуатирующие ошибки аутентификации.
https://cwe.mitre.org/data/definitions/417.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| libreoffice | Отслеживается | |
| libreoffice | Отслеживается | |
| libreoffice | Отслеживается | |
| libreoffice | Отслеживается | |
| libreoffice | Отслеживается | |
| leap | * | Отслеживается |
| libreoffice | * | Отслеживается |