
CVE-2019-9849: Remote-Bullet-Grafiken werden in LibreOffice im „Stealth-Modus“ abgerufen
LibreOffice verfügt über einen „Stealth-Modus“, in dem nur Dokumente von als „vertrauenswürdig“ eingestuften Orten entfernte Ressourcen abrufen dürfen.
Dieser Modus ist nicht der Standardmodus, kann aber von Benutzern aktiviert werden, die die Fähigkeit von LibreOffice, entfernte Ressourcen in ein Dokument einzubinden, deaktivieren möchten.
Es gab einen Fehler, bei dem Aufzählungszeichen-Grafiken vor Version 6.2.5 von diesem Schutz ausgenommen waren.
| HTML-Tag | HTML-Attribut | Auslösen beim Öffnen | Auslösen beim Speichern/Exportieren |
|---|---|---|---|
| ol | src | Nein | Ja |
| ul | src | Nein | Ja |
Die Offenlegung des Herstellers zu dieser Sicherheitslücke finden Sie hier.
Weitere Details und der Ausnutzungsprozess (sowie andere HTML-Tag-Attribut-Kombinationen, die zu SSRF führen) finden Sie in diesem PDF.