CVE-2023-2255
Documentos remotos cargados sin aviso mediante IFrame
- Publicado
- 25 may 2023
- Actualizado
- 2 ago 2024
- Asignación de CNA
- Document Fdn.
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NBajo · próximos 30 días
- Percentil
- 81,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El control de acceso inadecuado en los componentes del editor de The Document Foundation LibreOffice permitió a un atacante crear un documento que provocaría la carga de enlaces externos sin aviso previo. En las versiones afectadas de LibreOffice, los documentos que usaban "marcos flotantes" vinculados a archivos externos cargaban el contenido de dichos marcos sin solicitar al usuario permiso para hacerlo. Esto era inconsistente con el tratamiento de otro contenido vinculado en LibreOffice. Este problema afecta a: The Document Foundation LibreOffice 7.4, versiones anteriores a 7.4.7; 7.5, versiones anteriores a 7.5.3.
Fuentes
3- CVE-2023-2255Exploit
CVE-2023-2255 Libre Office
- CVE-2023-2255Exploit
CVE-2023-2255 para LPE
- CVE-2023-2255Exploit
Crea un documento malicioso de LibreOffice que explota CVE-2023-2255 para la escalada de privilegios. Destinado únicamente a fines educativos.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.