可构造的 URL 能够扩展环境变量或 INI 文件中的值,因此当用户打开包含此类链接的文档时,敏感信息可能会被泄露到远程服务器。为修复 CVE-2024-12426 而添加的检查并未覆盖文档提供 URL 的所有位置。XForms 实例数据以及 Calc 的 CSV 和 SQL 数据提供程序仍然会触发该值扩展。在修复版本中,当 URL 来自文档时,这些位置会拒绝使用内部方案的 URL。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| The Document Foundation | LibreOffice | 26.2 ~ < 26.2.5 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-63277 | 8.5 HIGH | calcext数据映射SQL提供商JDBC连接器远程代码执行漏洞 |
| CVE-2026-63266 | 6.8 MEDIUM | Calcext 任意文件写入漏洞 |
| CVE-2026-63269 | 6.7 MEDIUM | GStreamer 本地文件包含及GET服务器端请求伪造漏洞 |
| CVE-2026-63267 | 6.7 MEDIUM | CSV Provider 本地文件包含及 SSRF 漏洞 |
| CVE-2026-63268 | 6.7 MEDIUM | HSQLDB LFI漏洞:calcext/sqlprovider/sdbc-Flat |
暂无评论