漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Arbitrary Code Execution (ACE) Vulnerability
Vulnerability Description
Spreadsheet::ParseExcel version 0.65 is a Perl module used for parsing Excel files. Spreadsheet::ParseExcel is vulnerable to an arbitrary code execution (ACE) vulnerability due to passing unvalidated input from a file into a string-type “eval”. Specifically, the issue stems from the evaluation of Number format strings (not to be confused with printf-style format strings) within the Excel parsing logic.
CVSS Information
N/A
Vulnerability Type
动态执行代码中指令转义处理不恰当(Eval注入)
Vulnerability Title
Spreadsheet-ParseExcel 安全漏洞
Vulnerability Description
Spreadsheet-ParseExcel是爱尔兰John McNamara个人开发者的一个模块,用于从 Excel 文件中提取信息。 Spreadsheet-ParseExcel 0.65版本存在安全漏洞,该漏洞源于将未经验证的输入从文件传递到字符串,导致任意代码执行。
CVSS Information
N/A
Vulnerability Type
N/A