exceljs是一款用于读取、操作和编写电子表格数据和样式的软件包。 exceljs 1.6之前版本中存在跨站脚本漏洞。远程攻击者可借助cell值利用该漏洞执行嵌插在XLS工作表中的JavaScript代码。