"LibreOffice.WEBSERVICE.Remote.File.Disclosure"
- 特征库ID:
45666
- 漏洞级别:
critical
- CVE ID:
CVE-2018-6871
- 建议的动作:
drop
- 受影响的系统:
Windows,Linux,MacOS
- 协议:
tcp
攻击漏洞描述
这表明针对 LibreOffice 中的信息披露漏洞的攻击企图。该漏洞是由易受攻击的软件处理特制文件时的错误引起的。未经身份验证的远程攻击者可能能够利用此漏洞通过精心制作的文件读取易受攻击系统上的任意文件。
影响范围
LibreOffice LibreOffice prior to 5.4.5
LibreOffice LibreOffice prior to 6.0.1
可能带来的后果
信息泄露:远程攻击者可以从易受攻击的系统中获取敏感信息。
解决办法
应用供应商的最新更新。 https://www.libreoffice.org/about-us/security/advisories/cve-2018-6871/