V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-6186
AST
Высокий

Недостаточная проверка разрешений макросов в LibreOffice Фонда Документов позволяет атакующему выполнять встроенные макросы без предупрежде…

CVSS
8.3
Высокий
EPSS
0.01
p50
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Недостаточная проверка разрешений макросов в LibreOffice Фонда Документов позволяет атакующему выполнять встроенные макросы без предупреждения. В затронутых версиях LibreOffice поддерживает гиперссылки с макросами или похожими встроенными командами, которые могут быть выполнены при активации без предупреждения пользователя.

Теги · CWE
CWE-250
CWE-254
CWE-281
CAPEC-69
CAPEC-104
CAPEC-470
Затронутые продукты
LibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreofficeLibreoffice
Вектор CVSS
CVSS:3.1/AV:A/AC:L/PR:L/UI:R/S:C/C:L/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.008 · p50
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
libreofficeОтслеживается
Показаны первые 20 из 27
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости