CVE-2019-9849
LibreOffice имеет «скрытый режим», в котором только документы из местоположений, считающихся «доверенными», могут получать удалённые ресурсы. Этот режим не...
- Опубликовано
- 17 июл. 2019 г.
- Обновлено
- 17 сент. 2024 г.
- Назначение CNA
- Document Fdn.
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 87,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
LibreOffice имеет «скрытый режим», в котором только документы из местоположений, считающихся «доверенными», могут получать удалённые ресурсы. Этот режим не является режимом по умолчанию, но может быть включён пользователями, которые хотят отключить возможность LibreOffice включать удалённые ресурсы в документ. Существовала ошибка, из-за которой графические элементы маркеров не были включены в эту защиту до версии 6.2.5. Эта проблема затрагивает: версии Document Foundation LibreOffice до 6.2.5.
Источники
1CVE-2019-9849: удалённая загрузка графики маркеров в «скрытом режиме» в LibreOffice
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.