LibreOffice'i haavatavus, mis võimaldab scriptide täitmist dokumentide töötlemisel
Vabas kontoripaketis LibreOffice tuvastati haavatavus (CVE-2022-3140), mis võimaldab käivitada juhuslikke skripte, kui klikitakse spetsiaalselt ettevalmistatud lingile dokumendis või kui teatud sündmus toimub dokumendiga töötamise ajal. Probleem on lahendatud LibreOffice 7.3.6 ja 7.4.1 uuendustes. Haavatavus on põhjustatud täiendava makrode käivitamise skeemi 'vnd.libreoffice.command' toetuse lisamisest, mis on spetsiifiline LibreOffice'ile. See skeem […]
