CVE-2019-9849
LibreOffice dispone di una 'modalità stealth' in cui solo i documenti provenienti da posizioni considerate 'attendibili' possono recuperare risorse remote....
- Pubblicato
- 17 lug 2019
- Aggiornato
- 17 set 2024
- Assegnazione CNA
- Document Fdn.
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 87,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
LibreOffice dispone di una 'modalità stealth' in cui solo i documenti provenienti da posizioni considerate 'attendibili' possono recuperare risorse remote. Questa modalità non è quella predefinita, ma può essere attivata dagli utenti che desiderano disabilitare la capacità di LibreOffice di includere risorse remote all'interno di un documento. Esisteva un difetto per cui le grafiche dei punti elenco erano escluse da questa protezione prima della versione 6.2.5. Questo problema riguarda: versioni di LibreOffice della Document Foundation precedenti alla 6.2.5.
Fonti
1CVE-2019-9849: Grafiche remote dei punti elenco recuperate in "modalità stealth" in LibreOffice
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.