CVE-2018-16858
यह पाया गया कि libreoffice के 6.0.7 और 6.1.3 से पहले के संस्करण एक डायरेक्ट्री ट्रैवर्सल हमले के प्रति संवेदनशील थे, जिसका उपयोग किसी दस्तावेज़ के साथ बंडल किए गए मनमाने मैक्रोज़ को निष्पादित करने के लिए किया जा सकता था। एक...
- प्रकाशित
- 25 मार्च 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 18 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यह पाया गया कि libreoffice के 6.0.7 और 6.1.3 से पहले के संस्करण एक डायरेक्ट्री ट्रैवर्सल हमले के प्रति संवेदनशील थे, जिसका उपयोग किसी दस्तावेज़ के साथ बंडल किए गए मनमाने मैक्रोज़ को निष्पादित करने के लिए किया जा सकता था। एक हमलावर एक दस्तावेज़ तैयार कर सकता था, जिसे LibreOffice द्वारा खोले जाने पर, LibreOffice इंस्टॉल स्थान के सापेक्ष निर्दिष्ट किसी भी मनमाने फ़ाइल सिस्टम स्थान पर मौजूद स्क्रिप्ट से एक Python विधि निष्पादित करेगा।
स्रोत
5- libreofficeExploit1एक्सप्लॉइट
CVE-2018-16858 शोषण कार्यान्वयन
CVE-2018-16858 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो भेद्यता को प्रदर्शित करता है और सुरक्षा परीक्षण तथा शोध के लिए एक्सप्लॉइटेशन कोड प्रदान करता है।
- CVE-2018-16858-Pythonएक्सप्लॉइट
CVE-2018-16858 का Python कार्यान्वयन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।