V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-29182
ANC
Средний

Collabora Online — это совместный онлайн-офисный пакет на основе LibreOffice. В Collabora Online обнаружена сохраненная уязвимость межсайто…

CVSS
6.1
Средний
EPSS
0.00
p25
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Collabora Online — это совместный онлайн-офисный пакет на основе LibreOffice. В Collabora Online обнаружена сохраненная уязвимость межсайтового скриптинга. Злоумышленник может создать документ с полезной нагрузкой XSS в тексте документа, на который ссылается поле, которое при наведении курсора для создания всплывающей подсказки может быть выполнено браузером пользователя. Пользователям следует обновиться до Collabora Online 23.05.10.1 или выше. Более ранние серии Collabora Online, 22.04, 21.11 и т. д., не подвержены этой проблеме.

Теги · CWE
Без аутентификацииXSS
CWE-79
CAPEC-63
CAPEC-85
CAPEC-209
CAPEC-588
CAPEC-591
CAPEC-592
Затронутые продукты
Collabora_online < 23.05.10.1
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.003 · p25
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается
collabora_online*Отслеживается
Источники данных
ANC
CVE