Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-9849 — CVE-2019-9849: LibreOffice の「ステルスモード」でリモートの箇条書きグラフィックが取得される | Kitploit
ツール/GitHubGitHub/mbadanoiu/cve-2019-9849
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubmbadanoiu/cve-2019-9849

CVE-2019-9849

CVE-2019-9849: LibreOffice の「ステルスモード」でリモートの箇条書きグラフィックが取得される

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-9849: LibreOfficeの「ステルスモード」におけるリモート箇条書きグラフィックの取得

LibreOfficeには、「ステルスモード」があり、「信頼された」と見なされる場所からのドキュメントのみがリモートリソースを取得できるようになっています。
このモードはデフォルトではありませんが、ドキュメント内にリモートリソースを含めるLibreOfficeの機能を無効にしたいユーザーが有効にすることができます。
バージョン6.2.5以前では、箇条書きグラフィックがこの保護から除外されるという欠陥が存在していました。

HTMLタグHTML属性開いたときにトリガー保存/エクスポート時にトリガー
olsrcNoYes
ulsrcNoYes

ベンダーの開示:

この脆弱性に関するベンダーの開示はこちらにあります。

概念実証:

詳細と悪用プロセス(およびSSRFを引き起こす他のHTMLタグ-属性の組み合わせ)については、このPDFを参照してください。

ツールをダウンロード