ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
CVE-2019-9849: LibreOffice の「ステルスモード」でリモートの箇条書きグラフィックが取得される
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
LibreOfficeには、「ステルスモード」があり、「信頼された」と見なされる場所からのドキュメントのみがリモートリソースを取得できるようになっています。 このモードはデフォルトではありませんが、ドキュメント内にリモートリソースを含めるLibreOfficeの機能を無効にしたいユーザーが有効にすることができます。 バージョン6.2.5以前では、箇条書きグラフィックがこの保護から除外されるという欠陥が存在していました。
この脆弱性に関するベンダーの開示はこちらにあります。
詳細と悪用プロセス(およびSSRFを引き起こす他のHTMLタグ-属性の組み合わせ)については、このPDFを参照してください。