
CVE-2019-9849: удалённая загрузка графики маркеров в «скрытом режиме» в LibreOffice
В LibreOffice есть «скрытый режим», в котором только документам из местоположений, считающихся «доверенными», разрешено загружать удалённые ресурсы.
Этот режим не является режимом по умолчанию, но его могут включить пользователи, желающие отключить возможность LibreOffice включать удалённые ресурсы в документ.
Существовала уязвимость, из-за которой графика маркеров была исключена из этой защиты до версии 6.2.5.
| HTML-тег | HTML-атрибут | Срабатывает при открытии | Срабатывает при сохранении/экспорте |
|---|---|---|---|
| ol | src | Нет | Да |
| ul | src | Нет | Да |
Раскрытие информации об этой уязвимости вендором можно найти здесь.
Более подробная информация и процесс эксплуатации (а также другие комбинации HTML-тегов и атрибутов, которые приводят к SSRF) приведены в этом PDF.