漏洞标题
N/A
漏洞描述信息
在OpenOffice.org(OOo)3.3、3.4 Beta 和可能更早的版本以及LibreOffice 3.5.3之前版本中,clclmi.dll模块中的整型溢出允许远程攻击者通过创建嵌入图像对象(例如 JPEG 图像)来造成拒绝服务(应用程序崩溃)并执行任意代码。这可以通过.DOC 文件中的 JPEG 图像来证明,该图像触发了基于堆的缓冲区溢出。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Integer overflow in the vclmi.dll module in OpenOffice.org (OOo) 3.3, 3.4 Beta, and possibly earlier, and LibreOffice before 3.5.3, allows remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via a crafted embedded image object, as demonstrated by a JPEG image in a .DOC file, which triggers a heap-based buffer overflow.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Apache OpenOffice 数字错误漏洞
漏洞描述信息
Apache OpenOffice是美国阿帕奇(Apache)基金会的一款开源的办公软件套件。该套件包含文本文档、电子表格、演示文稿、绘图、数据库等。 Apache OpenOffice存在数字错误漏洞,这些漏洞源于处理某些文件时错误。远程攻击者可利用这些漏洞诱使受害者打开恶意的特制文件,成功利用这些漏洞可允许攻击者在受影响应用程序上下文中执行任意代码,攻击失败将导致拒绝服务。
CVSS信息
N/A
漏洞类别
数字错误