CVE-2023-2255
IFrame के माध्यम से बिना संकेत के दूरस्थ दस्तावेज़ लोड किए जाते हैं
- प्रकाशित
- 25 मई 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- Document Fdn.
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
The Document Foundation LibreOffice के संपादक घटकों में अनुचित पहुँच नियंत्रण ने एक हमलावर को ऐसा दस्तावेज़ तैयार करने की अनुमति दी जिससे बिना किसी प्रॉम्प्ट के बाहरी लिंक लोड हो जाएँ। LibreOffice के प्रभावित संस्करणों में, बाहरी फ़ाइलों से लिंक किए गए "floating frames" का उपयोग करने वाले दस्तावेज़, उपयोगकर्ता से ऐसा करने की अनुमति माँगे बिना उन फ्रेम्स की सामग्री लोड कर लेते थे। यह LibreOffice में अन्य लिंक की गई सामग्री के साथ किए जाने वाले व्यवहार के अनुरूप नहीं था। यह समस्या इन्हें प्रभावित करती है: The Document Foundation LibreOffice 7.4 के 7.4.7 से पहले के संस्करण; 7.5 के 7.5.3 से पहले के संस्करण।
स्रोत
3- CVE-2023-2255एक्सप्लॉइट
CVE-2023-2255 Libre Office
- CVE-2023-2255एक्सप्लॉइट
LPE के लिए CVE-2023-2255
- CVE-2023-2255एक्सप्लॉइट
विशेषाधिकार वृद्धि के लिए CVE-2023-2255 का शोषण करने वाला एक दुर्भावनापूर्ण LibreOffice दस्तावेज़ बनाता है। केवल शैक्षिक उपयोग के लिए अभिप्रेत है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।