exceljs 跨站脚本漏洞 CVE-2018-16459 CNNVD-201809-330

4.3 AV AC AU C I A
发布: 2018-09-06
修订: 2019-10-09

exceljs是一款用于读取、操作和编写电子表格数据和样式的软件包。 exceljs 1.6之前版本中存在跨站脚本漏洞。远程攻击者可借助cell值利用该漏洞执行嵌插在XLS工作表中的JavaScript代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息