CVE-2018-16858
Foi descoberto que o libreoffice, antes das versões 6.0.7 e 6.1.3, era vulnerável a um ataque de travessia de diretório que poderia ser usado para executar...
- Publicado
- 25 de mar. de 2019
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 18 de abr. de 2019
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto que o libreoffice, antes das versões 6.0.7 e 6.1.3, era vulnerável a um ataque de travessia de diretório que poderia ser usado para executar macros arbitrárias empacotadas com um documento. Um atacante poderia criar um documento que, ao ser aberto pelo LibreOffice, executaria um método Python de um script em qualquer local arbitrário do sistema de arquivos, especificado em relação ao local de instalação do LibreOffice.
Fontes
5- libreofficeExploit1Exploit
Implementação do exploit CVE-2018-16858
Exploit de prova de conceito para CVE-2018-16858, demonstrando a vulnerabilidade e fornecendo código de exploração para testes de segurança e pesquisa.
- CVE-2018-16858-PythonExploit
Implementação em Python do CVE-2018-16858
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.