LibreOffice Flaw Allows Attackers to Run Arbitrary Scripts via Macro URL 취약점 개요CVE-2025-1080은 LibreOffice의 URI 처리 기능에서 발생한 보안 취약점으로, 악성 매크로 명령이 포함된 링크 클릭 시 공격자가 임의의 스크립트를 실행할 수 있음해당 취약점은 2025년 3월 4일 배포된 버전 24.8.5 및 25.2.1에서 패치 완료SharePoint 통합을 위한 URI Scheme(vnd.libreoffice.command)에서 URL 내 중첩된 컴포넌트를 적절히 검증하지 않아 발생기술적 상세 및 공격 메커니즘LibreOffice의 Office URI Scheme 기능은 문서 공동작업을 위한 브라우저 연동 기능을 제공함공격자는 ..