LibreOffice < 4.2.5 不明宏代码执行

critical Nessus 插件 ID 76594

简介

远程主机包含的应用程序受到允许执行不明 VBA 宏的漏洞的影响。

描述

远程 Windows 主机上安装了介于版本 4.1.4 和 4.2.4 之间的 LibreOffice 版本。因此,它受到允许自动执行不明 VBA 宏的漏洞的影响。

请注意,Nessus 并不试图利用此问题,而只依赖于应用程序自我报告的版本号。

解决方案

升级到 LibreOffice 版本 4.2.5 或更高版本。

另见

http://www.libreoffice.org/about-us/security/advisories/CVE-2014-0247

插件详情

严重性: Critical

ID: 76594

文件名: libreoffice_425.nasl

版本: 1.3

类型: local

代理: windows

系列: Windows

发布时间: 2014/7/18

最近更新时间: 2018/7/12

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:libreoffice:libreoffice

必需的 KB 项: SMB/LibreOffice/Version

易利用性: No known exploits are available

补丁发布日期: 2014/6/20

漏洞发布日期: 2014/6/23

参考资料信息

CVE: CVE-2014-0247

BID: 68151