CVE-2023-2255
Remote-Dokumente ohne Eingabeaufforderung über IFrame geladen
- Veröffentlicht
- 25.05.2023
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- Document Fdn.
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 81,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Unzureichende Zugriffskontrolle in Editor-Komponenten von The Document Foundation LibreOffice ermöglichte es einem Angreifer, ein Dokument zu erstellen, das dazu führte, dass externe Links ohne Aufforderung geladen wurden. In den betroffenen LibreOffice-Versionen luden Dokumente, die mit externen Dateien verknüpfte „floating frames“ (schwebende Rahmen) verwendeten, den Inhalt dieser Rahmen, ohne den Benutzer um Erlaubnis zu bitten. Dies stand im Widerspruch zur Behandlung anderer verknüpfter Inhalte in LibreOffice. Dieses Problem betrifft: The Document Foundation LibreOffice 7.4-Versionen vor 7.4.7; 7.5-Versionen vor 7.5.3.
Quellen
3- CVE-2023-2255Exploit
CVE-2023-2255 Libre Office
- CVE-2023-2255Exploit
CVE-2023-2255 für LPE
- CVE-2023-2255Exploit
Erstellt ein bösartiges LibreOffice-Dokument, das CVE-2023-2255 zur Privilege Escalation ausnutzt. Nur für Bildungszwecke gedacht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.