CVE-2019-9849
LibreOffice में एक 'स्टील्थ मोड' (stealth mode) होता है जिसमें केवल उन स्थानों से दस्तावेज़ों को दूरस्थ संसाधन प्राप्त करने की अनुमति होती है जिन्हें 'विश्वसनीय' (trusted) माना जाता है। यह मोड डिफ़ॉल्ट मोड नहीं है, लेकिन उन...
- प्रकाशित
- 17 जुल॰ 2019
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- Document Fdn.
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LibreOffice में एक 'स्टील्थ मोड' (stealth mode) होता है जिसमें केवल उन स्थानों से दस्तावेज़ों को दूरस्थ संसाधन प्राप्त करने की अनुमति होती है जिन्हें 'विश्वसनीय' (trusted) माना जाता है। यह मोड डिफ़ॉल्ट मोड नहीं है, लेकिन उन उपयोगकर्ताओं द्वारा सक्षम किया जा सकता है जो किसी दस्तावेज़ के भीतर दूरस्थ संसाधनों को शामिल करने की LibreOffice की क्षमता को अक्षम करना चाहते हैं। एक दोष मौजूद था जहाँ बुलेट ग्राफिक्स (bullet graphics) संस्करण 6.2.5 से पहले इस सुरक्षा से बाहर रखे गए थे। यह समस्या प्रभावित करती है: Document Foundation LibreOffice संस्करण 6.2.5 से पहले के संस्करण।
स्रोत
1CVE-2019-9849: LibreOffice में "स्टील्थ मोड" में दूरस्थ बुलेट ग्राफिक्स प्राप्त किए गए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।