Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xcrg-29h7-h4cj

Опубликовано: 20 нояб. 2019
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

XXE in PHPSpreadsheet due to encoding issue

securityScan() in PHPOffice PhpSpreadsheet through 1.5.0 allows a bypass of protection mechanisms for XXE via UTF-7 encoding in a .xlsx file

Пакеты

Наименование

phpoffice/phpspreadsheet

composer
Затронутые версииВерсия исправления

< 1.5.1

1.5.1

Наименование

phpoffice/phpexcel

composer
Затронутые версииВерсия исправления

< 1.8.2

1.8.2

EPSS

Процентиль: 87%
0.03147
Низкий

8.8 High

CVSS3

Дефекты

CWE-91

Связанные уязвимости

CVSS3: 8.8
nvd
около 7 лет назад

securityScan() in PHPOffice PhpSpreadsheet through 1.5.0 allows a bypass of protection mechanisms for XXE via UTF-7 encoding in a .xlsx file

EPSS

Процентиль: 87%
0.03147
Низкий

8.8 High

CVSS3

Дефекты

CWE-91