CVE-2023-2255
تحميل مستندات عن بُعد دون مطالبة عبر IFrame
- تم النشر
- 25/05/2023
- محدث
- 02/08/2024
- تخصيص CNA
- Document Fdn.
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
سمح التحكم غير السليم في الوصول داخل مكونات المحرر في LibreOffice التابع لمؤسسة The Document Foundation للمهاجم بإنشاء مستند يتسبب في تحميل روابط خارجية دون طلب إذن. في الإصدارات المتأثرة من LibreOffice، كانت المستندات التي تستخدم "الإطارات العائمة" المرتبطة بملفات خارجية تُحمّل محتويات تلك الإطارات دون مطالبة المستخدم بالحصول على إذن للقيام بذلك. وكان هذا غير متسق مع كيفية معاملة المحتوى المرتبط الآخر في LibreOffice. تؤثر هذه المشكلة على: LibreOffice من مؤسسة The Document Foundation، الإصدارات 7.4 السابقة للإصدار 7.4.7؛ والإصدارات 7.5 السابقة للإصدار 7.5.3.
المصادر
3- CVE-2023-2255استغلال
CVE-2023-2255 Libre Office
- CVE-2023-2255استغلال
CVE-2023-2255 لـ LPE
- CVE-2023-2255استغلال
إنشاء مستند LibreOffice خبيث يستغل CVE-2023-2255 لتصعيد الامتيازات. مخصص للاستخدام التعليمي فقط.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.