VDB

BDU%3A2025-00555

BDU%3A2025-00555 PUBLISHED CVSS 2.4000000953674316 LOW

Уязвимость пакета офисных программ LibreOffice, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

Risk Scores

CVSS 4.0
2.4000000953674316
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N

Affected Products

VendorProductVersions
The Document FoundationLibreOffice24.8
ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», The Document Foundation, АО "НППКТ"РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), АЛЬТ СП 10, LibreOffice, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Jan 7, 2025 CVE Published
  • Jan 7, 2025 PoC Published
  • Jan 7, 2025 PoC Published
  • Jan 7, 2025 PoC Published
  • Jan 7, 2025 PoC Published
  • Feb 17, 2025 PoC Published
  • Feb 18, 2025 PoC Published
  • Feb 18, 2025 PoC Published
  • Feb 18, 2025 PoC Published
  • Feb 18, 2025 PoC Published
  • Feb 18, 2025 PoC Published
  • Feb 20, 2025 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›