CVE-2018-16858
Es wurde festgestellt, dass LibreOffice vor den Versionen 6.0.7 und 6.1.3 anfällig für einen Directory-Traversal-Angriff war, der dazu genutzt werden...
- Veröffentlicht
- 25.03.2019
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 18.04.2019
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Es wurde festgestellt, dass LibreOffice vor den Versionen 6.0.7 und 6.1.3 anfällig für einen Directory-Traversal-Angriff war, der dazu genutzt werden konnte, beliebige, mit einem Dokument gebündelte Makros auszuführen. Ein Angreifer konnte ein Dokument erstellen, das beim Öffnen durch LibreOffice eine Python-Methode aus einem Skript an einem beliebigen Dateisystempfad ausführte, der relativ zum LibreOffice-Installationsverzeichnis angegeben wurde.
Quellen
5- libreofficeExploit1Exploit
CVE-2018-16858 Exploit-Implementierung
Proof-of-Concept-Exploit für CVE-2018-16858, der die Schwachstelle demonstriert und Exploit-Code für Sicherheitstests und Forschung bereitstellt.
- CVE-2018-16858-PythonExploit
Python-Implementierung von CVE-2018-16858
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.