
情報漏えいの脆弱性は、LibreOffice 6.0.3 および Apache OpenOffice Writer 4.1.5 が悪意のあるファイルに埋め込まれた SMB 接続を自動的に処理して開始する際に発生します。これは、".odt XML ドキュメント" 内の "office:document-content" 要素にある "xlink:href=file://192.168.0.2/test.jpg" によって実証されています。
LibreOffice 6.0.3 および Apache OpenOffice Writer 4.1.5 が、悪意のあるファイルに埋め込まれた SMB 接続を自動的に処理して開始する際に発生する情報漏えいの脆弱性です。これは、".odt XML ドキュメント" 内の "office:document-content" 要素内にある "xlink:href=file://192.168.0.2/test.jpg" によって実証されています。