Vulnerabilidades en Document Foundation
9 resultadosAnálisis Vexday
A Document Foundation apresenta um perfil de risco controlado com 9 vulnerabilidades catalogadas, nenhuma delas em exploração ativa ou classificada como crítica. A fraqueza predominante (CWE-116 - codificação imprópria de saída) sugere exposição a falhas de validação de dados, porém a ausência de atividade de ataque recente e nenhuma publicação nos últimos 90 dias indicam que o risco não é atual ou representa baixa prioridade no cenário de ameaças.
CVE-2019-9851—LibreLogo global-event script executionEPSS 78.3%CVE-2019-9848—LibreOffice has a feature where documents can specify that pre-installed scripts can be executed on various document events such as mouse-ovEPSS 31.2%CVE-2019-9850—Insufficient url validation allowing LibreLogo script executionEPSS 3.4%CVE-2019-9853—Insufficient URL decoding flaw in categorizing macro locationEPSS 3.2%CVE-2019-9849—LibreOffice has a 'stealth mode' in which only documents from locations deemed 'trusted' are allowed to retrieve remote resources. This modeEPSS 3.1%CVE-2019-9855—Windows 8.3 path equivalence handling flaw allows LibreLogo script executionEPSS 2.6%CVE-2019-9854—Unsafe URL assembly flaw in allowed script location checkEPSS 1.9%CVE-2019-9852—Insufficient URL encoding flaw in allowed script location checkEPSS 1.9%CVE-2019-9847—Executable hyperlink targets executed unconditionally on activationEPSS 1.0%