Vulnerabilidad en Redland Raptor (CVE-2012-0037)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
17/06/2012
Última modificación:
15/02/2024
Descripción
Redland Raptor (también conocido como libraptor) anterior a v2.0.7, utilizado por OpenOffice v3.3 y v3.4 Beta, LibreOffice anterior a v3.4.6 y v3.5.x anterior a v3.5.1, y otros productos, permite a atacantes remotos asistidos por el usuario leer archivos arbitrarios a través de una declaración de entidad externa (XXE) en xml y con referencia a un documento RDF.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:librdf:raptor:*:*:*:*:*:*:*:* | 2.0.7 (excluyendo) | |
cpe:2.3:a:libreoffice:libreoffice:*:*:*:*:*:*:*:* | 3.4.6 (excluyendo) | |
cpe:2.3:a:libreoffice:libreoffice:3.5.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:openoffice:3.3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:openoffice:3.4.0:beta:*:*:*:*:*:* | ||
cpe:2.3:o:fedoraproject:fedora:16:*:*:*:*:*:*:* | ||
cpe:2.3:o:fedoraproject:fedora:17:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:gluster_storage_server_for_on-premise:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:storage:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:storage_for_public_cloud:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:redhat:enterprise_linux_desktop:5.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:redhat:enterprise_linux_eus:6.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:redhat:enterprise_linux_server:5.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://blog.documentfoundation.org/2012/03/22/tdf-announces-libreoffice-3-4-6/
- http://librdf.org/raptor/RELEASE.html#rel2_0_7
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077708.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078242.html
- http://rhn.redhat.com/errata/RHSA-2012-0410.html
- http://rhn.redhat.com/errata/RHSA-2012-0411.html
- http://secunia.com/advisories/48479
- http://secunia.com/advisories/48493
- http://secunia.com/advisories/48494
- http://secunia.com/advisories/48526
- http://secunia.com/advisories/48529
- http://secunia.com/advisories/48542
- http://secunia.com/advisories/48649
- http://secunia.com/advisories/50692
- http://secunia.com/advisories/60799
- http://security.gentoo.org/glsa/glsa-201209-05.xml
- http://vsecurity.com/resources/advisory/20120324-1/
- http://www.debian.org/security/2012/dsa-2438
- http://www.gentoo.org/security/en/glsa/glsa-201408-19.xml
- http://www.libreoffice.org/advisories/CVE-2012-0037/
- http://www.mandriva.com/security/advisories?name=MDVSA-2012%3A061
- http://www.mandriva.com/security/advisories?name=MDVSA-2012%3A062
- http://www.mandriva.com/security/advisories?name=MDVSA-2012%3A063
- http://www.openoffice.org/security/cves/CVE-2012-0037.html
- http://www.openwall.com/lists/oss-security/2012/03/27/4
- http://www.osvdb.org/80307
- http://www.securityfocus.com/bid/52681
- http://www.securitytracker.com/id?1026837=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/74235
- https://github.com/dajobe/raptor/commit/a676f235309a59d4aa78eeffd2574ae5d341fcb0
- https://lists.apache.org/thread.html/re0504f08000df786e51795940501e81a5d0ae981ecca68141e87ece0%40%3Ccommits.openoffice.apache.org%3E