CVE-2023-2255
中公開済み
IFrame経由でプロンプトなしにリモートドキュメントが読み込まれる
- 公開済み
- 2023/05/25
- 更新済み
- 2024/08/02
- CNA の割り当て
- Document Fdn.
- 観察された証拠
- 2026/08/08
プライマリ CVSS
5.3/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N2.2%
低 · 今後 30 日間
- パーセンタイル
- 81.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
The Document Foundation LibreOffice のエディタコンポーネントにおける不適切なアクセス制御により、攻撃者は外部リンクをプロンプトなしで読み込ませる文書を作成できました。影響を受けるバージョンの LibreOffice では、外部ファイルにリンクされた「フローティングフレーム」を使用する文書が、ユーザーに許可を求めることなく、そのフレームの内容を読み込んでいました。これは、LibreOffice における他のリンクされたコンテンツの扱いと矛盾しています。この問題の影響を受けるバージョン: The Document Foundation LibreOffice 7.4(7.4.7 より前のバージョン)、7.5(7.5.3 より前のバージョン)。
ソース
3- CVE-2023-2255エクスプロイト
CVE-2023-2255 Libre Office
- CVE-2023-2255エクスプロイト
LPE用のCVE-2023-2255
- CVE-2023-2255エクスプロイト
CVE-2023-2255を悪用して権限昇格を引き起こす悪意のあるLibreOffice文書を作成します。教育目的のみを対象としています。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。