OpenOffice.org是一套开源的跨平台的办公软件套件。 OpenOffice 2.1.0之前的版本没有正确地校验更新的真实性,存在代码注入漏洞。通过中间人攻击方式,可以利用此漏洞在升级中使用包含木马的更新,执行任意代码。