Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la herramienta Impress en Apache OpenOffice (CVE-2016-1513)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
05/08/2016
Última modificación:
12/04/2025

Descripción

La herramienta Impress en Apache OpenOffice 4.1.2 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (lectura o escritura fuera de rango) o ejecutar código arbitrario a través de MetaActions manipuladas en un archivo (1) ODP o (2) OTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:openoffice:*:*:*:*:*:*:*:* 4.1.2 (incluyendo)