Vulnerabilità in LibreOffice che consente di eseguire uno script durante l'apertura di un documento
È stata scoperta una vulnerabilità (CVE-2022-3140) nel pacchetto office gratuito LibreOffice, che consente di eseguire script arbitrari cliccando su un link preparato appositamente in un documento o attivando un determinato evento durante l'interazione con il documento. Il problema è stato risolto negli aggiornamenti di LibreOffice 7.3.6 e 7.4.1. La vulnerabilità è stata causata dall'aggiunta del supporto per un ulteriore schema di chiamata ai macro 'vnd.libreoffice.command', specifico per LibreOffice. Questo schema è […]
