目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-63269— GStreamer 本地文件包含及GET服务器端请求伪造漏洞

一分钟漏洞结论

影响对象
The Document Foundation LibreOffice
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

LibreOffice 支持从文档中链接音频和视频文件,在 Linux 系统上通过 GStreamer 进行播放。一个被链接的媒体文件可能是一个 HLS 播放列表,当文档加载时,GStreamer 会读取该播放列表中所列出的本地文件和远程 URL,并将其内容插入到文档中。在修复后的版本中,LibreOffice 不再跟随命名了其他资源的播放列表,并且链接的媒体受到链接更新控制的约束。

CVSS 6.7 · Medium
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-63269 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
LFI and GET SSRF via GStreamer and HLS playlists
来源: CVE Program / CVE List V5
Vulnerability Description
LibreOffice can link to audio and video files from a document, and on Linux it plays them with GStreamer. A linked media file could be an HLS playlist that made GStreamer read the local files and remote URLs it listed while the document loaded, and their contents could end up in the document. In fixed versions LibreOffice does not follow playlists that name further resources, and linked media is under link update control.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
服务端请求伪造(SSRF)
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
The Document Foundation LibreOffice 26.2 ~ < 26.2.5 -

二、漏洞 CVE-2026-63269 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-63269 的情报信息

请登录查看更多情报信息。

CVE-2026-63269 其他参考 (1)

同批安全公告 · The Document Foundation · 2026-10-05 · 共 6 条

CVE-2026-63277 8.5 HIGH calcext数据映射SQL提供商JDBC连接器远程代码执行漏洞
CVE-2026-63266 6.8 MEDIUM Calcext 任意文件写入漏洞
CVE-2026-63270 6.7 MEDIUM 环境/ini文件泄露
CVE-2026-63267 6.7 MEDIUM CSV Provider 本地文件包含及 SSRF 漏洞
CVE-2026-63268 6.7 MEDIUM HSQLDB LFI漏洞:calcext/sqlprovider/sdbc-Flat

IV. Related Vulnerabilities

V. Comments for CVE-2026-63269

暂无评论


发表评论