PHPOffice PhpSpreadsheet是一款用于读取和写入电子表格文件的PHP库。 phpoffice/phpspreadsheet 0.0.0版本存在安全漏洞,该漏洞源于从0.0.0影响包phpoffice phpspreadsheet。当通过在任何单元格上添加注释从excel文件创建html输出时,库容易受到XSS的攻击。这个问题的根本原因是在HTML编写器中,用户评论作为链接的一部分连接在一起,并以HTML的形式返回。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | phpoffice/phpspreadsheet | 0.0.0 ~ unspecified | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7787 | 8.2 HIGH | Improper Authentication |
| CVE-2020-29661 | Linux kernel 资源管理错误漏洞 | |
| CVE-2020-29259 | SourceCodester Online Examination System 跨站脚本漏洞 | |
| CVE-2020-29258 | SourceCodester Online Examination System 跨站脚本漏洞 | |
| CVE-2020-29257 | SourceCodester Online Examination System 跨站脚本漏洞 | |
| CVE-2020-16600 | Artifex Software MuPDF 资源管理错误漏洞 | |
| CVE-2020-16599 | GNU Binutils 代码问题漏洞 | |
| CVE-2020-16593 | GNU Binutils 代码问题漏洞 | |
| CVE-2020-16592 | GNU Binutils 资源管理错误漏洞 | |
| CVE-2020-16591 | GNU Binutils 缓冲区错误漏洞 | |
| CVE-2020-16590 | GNU Binutils 资源管理错误漏洞 | |
| CVE-2020-25499 | TotoLink A3002RU 命令注入漏洞 | |
| CVE-2020-28086 | Git 授权问题漏洞 | |
| CVE-2020-29660 | Linux kernel 资源管理错误漏洞 | |
| CVE-2020-16587 | Industrial Light And Magic OpenEXR 缓冲区错误漏洞 | |
| CVE-2020-29659 | Flexense DupScout Enterprise 缓冲区错误漏洞 | |
| CVE-2020-25199 | Wecon Technologies LeviStudioU 缓冲区错误漏洞 | |
| CVE-2020-23520 | Imcat 代码问题漏洞 | |
| CVE-2020-29657 | JerryScript 缓冲区错误漏洞 | |
| CVE-2020-29655 | ASUS RT-AC88U 注入漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet