CVE-2018-10583
تحدث ثغرة كشف المعلومات عندما يقوم كل من LibreOffice 6.0.3 وApache OpenOffice Writer 4.1.5 بمعالجة اتصال SMB مضمّن في ملف خبيث والبدء به تلقائيًا، كما يتضح من...
- تم النشر
- 01/05/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 02/05/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحدث ثغرة كشف المعلومات عندما يقوم كل من LibreOffice 6.0.3 وApache OpenOffice Writer 4.1.5 بمعالجة اتصال SMB مضمّن في ملف خبيث والبدء به تلقائيًا، كما يتضح من xlink:href=file://192.168.0.2/test.jpg داخل عنصر office:document-content في مستند XML بصيغة .odt.
المصادر
3- CVE-2018-10583استغلال
استغلال محدّث بلغة Python3 لثغرة CVE-2018-10583 (LibreOffice/Open Office - كشف المعلومات في '.odt' )
- CVE-2018-10583استغلال
تحدث ثغرة كشف معلومات عندما تقوم LibreOffice 6.0.3 وApache OpenOffice Writer 4.1.5 تلقائيًا بمعالجة اتصال SMB مضمّن في ملف خبيث والبدء به، كما يتضح من "xlink:href=file://192.168.0.2/test.jpg" داخل عنصر "office:document-content" في مستند ".odt XML".
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.