CVE-2018-10583
सूचना प्रकटीकरण भेद्यता तब उत्पन्न होती है जब LibreOffice 6.0.3 और Apache OpenOffice Writer 4.1.5 किसी दुर्भावनापूर्ण फ़ाइल में एम्बेडेड SMB कनेक्शन को स्वचालित रूप से संसाधित और आरंभ करते हैं, जैसा कि .odt XML...
- प्रकाशित
- 1 मई 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सूचना प्रकटीकरण भेद्यता तब उत्पन्न होती है जब LibreOffice 6.0.3 और Apache OpenOffice Writer 4.1.5 किसी दुर्भावनापूर्ण फ़ाइल में एम्बेडेड SMB कनेक्शन को स्वचालित रूप से संसाधित और आरंभ करते हैं, जैसा कि .odt XML दस्तावेज़ में office:document-content तत्व के भीतर xlink:href=file://192.168.0.2/test.jpg द्वारा प्रदर्शित किया गया है।
स्रोत
3- CVE-2018-10583एक्सप्लॉइट
CVE-2018-10583 (LibreOffice/Open Office - '.odt' सूचना प्रकटीकरण) के लिए अद्यतन python3 शोषण
- CVE-2018-10583एक्सप्लॉइट
एक सूचना प्रकटीकरण भेद्यता तब होती है जब LibreOffice 6.0.3 और Apache OpenOffice Writer 4.1.5 स्वचालित रूप से एक दुर्भावनापूर्ण फ़ाइल में एम्बेडेड SMB कनेक्शन को संसाधित और आरंभ करते हैं, जैसा कि ".odt XML दस्तावेज़" में "office:document-content" तत्व के भीतर "xlink:href=file://192.168.0.2/test.jpg" द्वारा प्रदर्शित किया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।