Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
OpenOffice
(3.3.9567, 3.4.9590)
Описание
Уязвимость в Redland Raptor (libraptor) позволяет злоумышленникам, действующим удаленно, просматривать произвольные файлы, используя объявление специально сформированной внешней сущности XML (XXE) и ссылку в RDF-документе. Для эксплуатации уязвимости требуются активные действия со стороны пользователя.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.openoffice.org/
http://www.openoffice.org/
Ссылки
Источник: CVE
Наименование: CVE-2012-0037
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0037
http://www.openoffice.org/security/cves/CVE-2012-0037.html
BID (52681): http://www.securityfocus.com/bid/52681
OSVDB (80307): http://osvdb.org/80307
XF (openoffice-xml-info-disclosure(74235)): http://xforce.iss.net/xforce/xfdb/74235
Наименование: CVE-2012-0037
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0037
http://www.openoffice.org/security/cves/CVE-2012-0037.html
BID (52681): http://www.securityfocus.com/bid/52681
OSVDB (80307): http://osvdb.org/80307
XF (openoffice-xml-info-disclosure(74235)): http://xforce.iss.net/xforce/xfdb/74235