漏洞信息详情
Apache OpenOffice 数据伪造问题漏洞
漏洞简介
Apache OpenOffice是美国阿帕奇(Apache)基金会的一款开源的办公软件套件。该套件包含文本文档、电子表格、演示文稿、绘图、数据库等。
Apache OpenOffice 4.1.10之前版本存在数据伪造问题漏洞,攻击者可利用该漏洞操纵签名文档和宏,使其看起来来自可信来源。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread.html/r97d287c88881aa581f1b18cb01e2cbedc4e6eae85958491acb89b12e%40%3Cusers.openoffice.apache.org%3E
参考网址
来源:MLIST
链接:https://lists.apache.org/thread.html/raaab8a3b91f8d7b7ba14f873b8d0fd13952c823acc3385b7a374e754@%3Cannounce.apache.org%3E
来源:CONFIRM
链接:https://lists.apache.org/thread.html/r97d287c88881aa581f1b18cb01e2cbedc4e6eae85958491acb89b12e%40%3Cusers.openoffice.apache.org%3E
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Apache-OpenOffice-LibreOffice-spoofing-via-Double-Certificate-36623
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41830
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021101111
受影响实体
暂无
补丁
- Apache OpenOffice 数据伪造问题漏洞的修复措施<!--2021-10-11-->
还没有评论,来说两句吧...