
CVE-2019-9849: Remote bullet graphics retrieved in “stealth mode” in LibreOffice
O LibreOffice possui um 'modo furtivo' no qual apenas documentos de locais considerados 'confiáveis' têm permissão para recuperar recursos remotos.
Este modo não é o modo padrão, mas pode ser ativado por utilizadores que desejam desativar a capacidade do LibreOffice de incluir recursos remotos num documento.
Existia uma falha em que os gráficos de marcadores eram omitidos desta proteção antes da versão 6.2.5.
| Tag HTML | Atributo HTML | Aciona ao Abrir | Aciona ao Salvar/Exportar |
|---|---|---|---|
| ol | src | Não | Sim |
| ul | src | Não | Sim |
A divulgação do fornecedor para esta vulnerabilidade pode ser encontrada aqui.
Mais detalhes e o processo de exploração (além de outras combinações tag-atributo HTML que resultam em SSRF) podem ser encontrados neste PDF.