发布日期:2023-05-15
更新日期:2023-08-01
受影响系统:
Collabora Collabora Online >= 22.05.0
Collabora Collabora Online >= 21.06.2
Collabora Collabora Online < 6.4.27
Collabora Collabora Online < 22.05.13
Collabora Collabora Online < 21.11.9
描述:
CVE(CAN) ID: CVE-2023-31145
Collabora Online是英国Collabora公司的一个应用软件,一个强大的基于 LibreOffice 的在线办公室,支持所有主要的文档、电子表格和演示文件格式。
Collabora Online 22.05.0至22.05.13之前版本、21.06.2至21.11.9之前版本和6.4.27之前版本存在跨站脚本漏洞,该漏洞源于在使用推荐的捆绑包Nextcloud安装时可以完全绕过CSP,攻击者可利用该漏洞窃取敏感数据或执行未经授权的操作。
< *链接:https://github.com/CollaboraOnline/online/security/advisories/GHSA-rqj2-2c2x-gjmm
*>
建议:
厂商补丁:
Collabora
---------
Collabora已经为此发布了一个安全公告(GHSA-rqj2-2c2x-gjmm)以及相应补丁:
GHSA-rqj2-2c2x-gjmm:CVE-2023-31145: Reflected XSS vulnerability
链接:https://github.com/CollaboraOnline/online/security/advisories/GHSA-rqj2-2c2x-gjmm
浏览次数:23
严重程度:0(网友投票)