Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-9849 — CVE-2019-9849: Remote-Bullet-Grafiken werden in LibreOffice im „Stealth-Modus“ abgerufen | Kitploit
Tools/GitHubGitHub/mbadanoiu/cve-2019-9849
SchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHubmbadanoiu/cve-2019-9849

CVE-2019-9849

CVE-2019-9849: Remote-Bullet-Grafiken werden in LibreOffice im „Stealth-Modus“ abgerufen

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-9849: Abruf externer Aufzählungszeichen-Grafiken im „Stealth-Modus“ von LibreOffice

LibreOffice verfügt über einen „Stealth-Modus“, in dem nur Dokumente von als „vertrauenswürdig“ eingestuften Orten entfernte Ressourcen abrufen dürfen.
Dieser Modus ist nicht der Standardmodus, kann aber von Benutzern aktiviert werden, die die Fähigkeit von LibreOffice, entfernte Ressourcen in ein Dokument einzubinden, deaktivieren möchten.
Es gab einen Fehler, bei dem Aufzählungszeichen-Grafiken vor Version 6.2.5 von diesem Schutz ausgenommen waren.

HTML-TagHTML-AttributAuslösen beim ÖffnenAuslösen beim Speichern/Exportieren
olsrcNeinJa
ulsrcNeinJa

Offenlegung des Herstellers:

Die Offenlegung des Herstellers zu dieser Sicherheitslücke finden Sie hier.

Proof Of Concept:

Weitere Details und der Ausnutzungsprozess (sowie andere HTML-Tag-Attribut-Kombinationen, die zu SSRF führen) finden Sie in diesem PDF.

Tool herunterladen