HSQLDB before 1.8.0.9, as used in... CVE-2007-4575 CNNVD-200712-060

9.3 AV AC AU C I A
发布: 2007-12-06
修订: 2017-09-29

OpenOffice(OOo)是美国阿帕奇(Apache)软件基金会的一款开源的办公软件套件。该套件包含文本文档、电子表格、演示文稿、绘图、数据库等。 OpenOffice的数据库引擎HSQLDB实现上存在漏洞,远程攻击者可能利用此漏洞执行任意Java代码。 OpenOffice所捆绑的默认数据库引擎HSQLDB在解析SQL查询时没有正确地强制安全限制,如果用户受骗打开了恶意数据库文档中并执行了其中所包含的特制SQL查询的话,就可能导致调用任意静态的Java方式。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息