国家漏洞库CNNVD:关于Apache OpenOffice参数注入漏洞情况的通报 焦点速读
时间:2023-03-31 17:14:52 来源:互联网
(资料图片仅供参考)
近日,国家信息安全漏洞库(CNNVD)收到关于Apache OpenOffice 参数注入漏洞(CNNVD-202303-1952、CVE-2022-47502)情况的报送。成功利用漏洞的攻击者,可在目标系统执行任意代码。Apache OpenOffice 4.1.13及其以下版本均受此漏洞影响。目前,Apache官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。
一、漏洞介绍
Apache OpenOffice是美国阿帕奇(Apache)基金会的一款开源的办公软件套件,该套件包含文本文档、电子表格、演示文稿、绘图、数据库等。由于Apache OpenOffice 文档内可通过含有任意参数的链接调用内部宏,恶意攻击者通过修改特殊URI Scheme 构造恶意链接调用宏,当用户点击链接或通过自动文档事件激活时,会导致覆盖掉文档中现有宏的代码,从而执行任意代码。
二、危害影响
成功利用漏洞的攻击者,可在目标系统执行任意代码。ApacheOpenOffice 4.1.13及其以下版本均受此漏洞影响。
三、修复建议
目前,Apache官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。官方下载链接:
https://www.openoffice.org/download/
本通报由CNNVD技术支撑单位——新华三技术有限公司、上海斗象信息科技有限公司、北京云科安信科技有限公司、天津市兴先道科技有限公司、贵州数创控股(集团)有限公司、内蒙古信息系统安全等级测评中心等技术支撑单位提供支持。
CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。联系方式: cnnvdvul@itsec.gov.cn
标签:
最新文章推荐
- 国家漏洞库CNNVD:关于Apache OpenOffice参数注入漏洞情况的通报 焦点速读
- 世界今亮点!定陶区天中学区西城小学:我校开展“书香伴我成长”读书分享活动
- 4月7日上市 2023款秦PLUS EV冠军版官图 天天即时看
- 公司辞退30年老员工如何赔偿?
- 今日港股异动个股一览:鼎丰集团汽车(06878)绩前升20% 公司料22年亏损至多1.9亿元 北水持股占比约41% 当前焦点
- 周五(3月31日)COMEX黄金最新库存量数据 全球速递
- 招金膜天2022年净利2293.82万同比增长4.86% 资产减值损失减少 当前关注
- 全球看热讯:磨子桥小学:携手磨砺寻芳去,名师引领促花开
- 环球热推荐:风暴东移 美国4700万人或将遭遇恶劣天气
- 【全球新要闻】年轻人为啥不买iPhone了?专家:产品进步不大00后更务实
X 关闭
资讯中心
2023-02-01
2022-08-29
2022-08-15
2022-05-20
X 关闭
热点资讯
-
1
1月11日午后两市机构大单抢筹40股(名单)
-
2
【天天速看料】王俊凯疑坐实性丑闻!网传将被封杀,正在走程序,涉顶流女星杨幂
-
3
六福内地铂金多少钱一克(2023年01月10日)-世界消息
-
4
在岸离岸人民币对美元汇率双双升破“6.9” 专家预计本月将延续波动回升态势 每日速看
-
5
2023年首单!超126倍认购 嘉实京东仓储基础设施REIT吸金近720亿元 环球新资讯
-
6
环球观热点:叮当钱包借款逾期1年还不起会上征信系统吗
-
7
光华股份:公司主营粉末涂料用聚酯树脂,没有POE胶膜相关产品 看热讯
-
8
WD-40(WDFC.US):2023年Q1财报实现营收1.249亿美元_全球观天下
-
9
微粒贷逾期一年还不起征信会怎么样
-
10
基金:开年五连阳怎么办
-
11
赣州轻微工伤如何计算
-
12
5个案例:难以描述的需求,PRD越抹越黑?
-
13
世界观点:粤港跨境巴士恢复运行:恢复通关,感觉日子更有盼头
-
14
猫的英文怎么说 猫的英文是什么
-
15
今日热门!数据海报丨2022年长沙高质量发展报告·宜居之城品质倍升
-
16
英方软件(688435):首发网上路演时间 2023年1月9日(T-1日,周一)9:00~12:00
-
17
2021年12月几号有雪?
-
18
快播:特斯拉上海被曝停产一周,股票暴跌,到底发生什么了?
-
19
[快讯]乐心医疗发布解除质押公告
-
20
家政创业成功的3大核心,你了解吗?|速看