
CVE-2019-9849: gráficos de viñetas remotos recuperados en “modo sigiloso” en LibreOffice
LibreOffice tiene un 'modo sigiloso' en el que solo los documentos de ubicaciones consideradas 'de confianza' pueden recuperar recursos remotos.
Este modo no es el modo predeterminado, pero los usuarios pueden activarlo si desean desactivar la capacidad de LibreOffice de incluir recursos remotos dentro de un documento.
Existía una falla en la que los gráficos de viñetas se omitían de esta protección antes de la versión 6.2.5.
| Etiqueta HTML | Atributo HTML | Se activa al abrir | Se activa al guardar/exportar |
|---|---|---|---|
| ol | src | No | Sí |
| ul | src | No | Sí |
La divulgación del proveedor para esta vulnerabilidad se puede encontrar aquí.
Más detalles y el proceso de explotación (además de otras combinaciones de etiquetas y atributos HTML que resultan en SSRF) se pueden encontrar en este PDF.