CVE-2019-9849
LibreOffice لديه "وضع التخفي" الذي يُسمح فيه فقط للمستندات القادمة من مواقع تُعتبر "موثوقة" باسترداد الموارد البعيدة. هذا الوضع ليس الوضع الافتراضي، ولكن يمكن...
- تم النشر
- 17/07/2019
- محدث
- 17/09/2024
- تخصيص CNA
- Document Fdn.
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
LibreOffice لديه "وضع التخفي" الذي يُسمح فيه فقط للمستندات القادمة من مواقع تُعتبر "موثوقة" باسترداد الموارد البعيدة. هذا الوضع ليس الوضع الافتراضي، ولكن يمكن تفعيله من قبل المستخدمين الذين يرغبون في تعطيل قدرة LibreOffice على تضمين الموارد البعيدة داخل مستند. كانت هناك ثغرة حيث تم استثناء رسومات التعداد النقطي من هذه الحماية قبل الإصدار 6.2.5. تؤثر هذه المشكلة على: إصدارات Document Foundation LibreOffice قبل 6.2.5.
المصادر
1CVE-2019-9849: استرجاع رسومات التعداد النقطي عن بُعد في “وضع التخفي” في LibreOffice
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.