Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pw67-xjhq-389w

Опубликовано: 17 апр. 2025
Источник: github
Github: Прошло ревью
CVSS4: 8.9

Описание

Pycel allows code injection via a crafted formula

Pycel through 1.0b30, when operating on an untrusted spreadsheet, allows code execution via a crafted formula in a cell, such as one beginning with the =IF(A1=200, eval("__import__('os').system( substring.

Пакеты

Наименование

pycel

pip
Затронутые версииВерсия исправления

<= 1.0b30

Отсутствует

EPSS

Процентиль: 68%
0.00575
Низкий

8.9 High

CVSS4

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
10 месяцев назад

Pycel through 1.0b30, when operating on an untrusted spreadsheet, allows code execution via a crafted formula in a cell, such as one beginning with the =IF(A1=200, eval("__import__('os').system( substring.

EPSS

Процентиль: 68%
0.00575
Низкий

8.9 High

CVSS4

Дефекты

CWE-94