Luka w LibreOffice, która umożliwia wykonanie skryptu podczas pracy z dokumentem
W darmowym pakiecie biurowym LibreOffice zidentyfikowano lukę (CVE-2022-3140), która pozwala na wykonywanie dowolnych skryptów po kliknięciu w specjalnie przygotowany link w dokumencie lub po wystąpieniu określonego zdarzenia podczas pracy z dokumentem. Problem został rozwiązany w aktualizacjach LibreOffice 7.3.6 i 7.4.1. Luka została spowodowana wprowadzeniem wsparcia dla dodatkowej schemy wywołania makr 'vnd.libreoffice.command', specyficznej dla LibreOffice. Ta schemata w […]
