Apache OpenOffice<4.1.15 任意宏脚本执行漏洞
漏洞描述 Apache OpenOffice是开源的Office套件。 Apache OpenOffice文档中可以包含用于调用具有任意参数的内部宏链接。基于此目的其实现了多个URI伪协议,预期情况下链接可以通过点击或自动化的文档事件触发,链接的执行必须经过用户同意。 但在OpenOffice 4.1.15之前版本中,对某些链接不会要求用户同意而自动执行,因此攻击者可能通过向用户发送包含恶意链接的文档,在用户打开时执行恶意脚本。 漏洞名称 Apache OpenOffice<4.1.15 任意宏脚本执行漏洞 漏洞类型 代码注入 发现时间 2023-12-29 漏洞影响广度 极小 MPS编号 MPS-8ch4-z16y CVE编号 CVE-2023-47804 CNVD编号 - 影响范围 openoffice@[3.4.0, 4.1.15) 修复方案 升级openoffice到 4.1.15 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-8ch4-z16y https://www.openoffice.org/security/cves/CV...
