Vulnerabilidad en Collabora Online (CVE-2024-45045)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
29/08/2024
Última modificación:
03/09/2024
Descripción
Collabora Online es una suite de oficina colaborativa en línea basada en la tecnología LibreOffice. En las variantes de Collabora Online para dispositivos móviles (Android/iOS) era posible inyectar JavaScript a través de valores codificados en URL en enlaces contenidos en documentos. Dado que la interfaz JavaScript de Android permite el acceso a funciones internas, la probabilidad de que la aplicación pueda verse comprometida a través de esta vulnerabilidad se considera alta. Las variantes que no son para dispositivos móviles no se ven afectadas. Las variantes para dispositivos móviles deben actualizarse a la última versión proporcionada por la tienda de aplicaciones de la plataforma. No se conocen workarounds para esta vulnerabilidad.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:collabora:online:*:*:*:*:*:*:*:* | 24.04.6.2 (excluyendo) | |
| cpe:2.3:o:google:android:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



