Excelize 是一个用于读写 Microsoft Excel 电子表格的 Go 语言库。在版本 2.9.0 至 2.11.0 中, 方法会检查 (扩展列表),但在解引用 (工作表绘图对象)之前,并未验证该独立可选的绘图元素是否存在。具体而言, 在检测到工作表中的 元素后,会读取 ,即使该工作表的独立可选绘图元素并不存在。当构造的工作表包含一个没有关联绘图元素的 元素,且应用程序调用 时,在解析绘图关系期间会解引用 的空指针(nil pointer),从而导致程序发生 panic 并终止未受保护的应用进程。截至本
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-107211 | 8.7 HIGH | Excelize 未检查透视表字段索引导致不可恢复的 panic |
| CVE-2026-107212 | 7.5 HIGH | Excelize 行数越界导致GetRows及迭代器无限循环 |
| CVE-2026-107214 | 7.5 HIGH | Excelize:畸形加密工作簿导致不可恢复的崩溃 |
| CVE-2026-107216 | 7.5 HIGH | Excelize 数组公式递归导致栈溢出漏洞 |
| CVE-2026-107215 | 7.5 HIGH | Excelize CFB目录条目远程拒绝服务漏洞 |
| CVE-2026-107217 | 7.5 HIGH | Excelize ColumnNameToNumber 越界导致负数索引恐慌 |
| CVE-2026-107219 | 7.5 HIGH | Excelize 文件打开时未限制自旋次数导致CPU占用过高 |
| CVE-2026-107220 | 6.5 MEDIUM | Excelize 合并单元格为空时 panic 漏洞 |
| CVE-2026-107221 | 6.5 MEDIUM | Excelize 读取工作表时行单元格列索引越界导致程序崩溃漏洞 |
| CVE-2026-107218 | 5.3 MEDIUM | Excelize RIGHT()函数对辅助平面文本负索引导致崩溃 |
暂无评论