CVE-2023-2255
Documentos remotos carregados sem aviso via IFrame
- Publicado
- 25 de mai. de 2023
- Atualizado
- 2 de ago. de 2024
- Atribuindo CNA
- Document Fdn.
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 81,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O controle de acesso inadequado nos componentes do editor do LibreOffice da The Document Foundation permitiu que um atacante criasse um documento que faria com que links externos fossem carregados sem aviso. Nas versões afetadas do LibreOffice, documentos que usavam "floating frames" (quadros flutuantes) vinculados a arquivos externos carregavam o conteúdo desses quadros sem solicitar permissão ao usuário. Isso era inconsistente com o tratamento de outros conteúdos vinculados no LibreOffice. Este problema afeta: The Document Foundation LibreOffice versões 7.4 anteriores a 7.4.7; versões 7.5 anteriores a 7.5.3.
Fontes
3- CVE-2023-2255Exploit
CVE-2023-2255 Libre Office
- CVE-2023-2255Exploit
CVE-2023-2255 para LPE
- CVE-2023-2255Exploit
Cria um documento malicioso do LibreOffice que explora o CVE-2023-2255 para escalonamento de privilégios. Destinado apenas para fins educacionais.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.