易受攻击的Perl电子表格解析模块
原文英文,约500词,阅读约需2分钟。发表于: 。A longer version of this post, including the full timeline as we know it, is available at security.metacpan.org Between Dec 2023 and Jan 2024, vulnerabilities in Spreadsheet::ParseExcel and...
2023年12月至2024年1月期间,Spreadsheet::ParseExcel和Spreadsheet::ParseXLSX报告了漏洞。Spreadsheet::ParseExcel存在任意代码执行漏洞,Spreadsheet::ParseXLSX存在拒绝服务漏洞和XML外部实体攻击漏洞。这些漏洞可能被中国支持的威胁行为者利用。