Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-12801

PUBLISHED 18.11.2024

CNA: Document Fdn.

Crash-recovered MSOffice encrypted documents defaulted to not to using encryption on next save

Обновлено: 31.12.2023
If LibreOffice has an encrypted document open and crashes, that document is auto-saved encrypted. On restart, LibreOffice offers to restore the document and prompts for the password to decrypt it. If the recovery is successful, and if the file format of the recovered document was not LibreOffice's default ODF file format, then affected versions of LibreOffice default that subsequent saves of the document are unencrypted. This may lead to a user accidentally saving a MSOffice file format document unencrypted while believing it to be encrypted. This issue affects: LibreOffice 6-3 series versions prior to 6.3.6; 6-4 series versions prior to 6.4.3.

CWE

Идентификатор Описание
CWE-311 CWE-311: Missing Encryption of Sensitive Data

БДУ ФСТЭК

Идентификатор Описание
BDU:2020-02358 Уязвимость пакета офисных программ LibreOffice, связанная с ошибками при шифровании информации, позволяющая нарушителю получить доступ к защищаемой информации

Доп. Информация

Product Status

LibreOffice
Product: LibreOffice
Vendor: The Document Foundation
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 6-3 series до 6.3.6 affected
Наблюдалось в версиях от 6-4 series до 6.4.3 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 18.11.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 10.01.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.