CVE-2023-7101

-
Debian Linux における任意コード実行に関する脆弱性
Spreadsheet::ParseExcel バージョン 0.65 は、Excel ファイルを解析するために使用される Perl モジュールです。Spreadsheet::ParseExcel は、ファイルからの未検証の入力を文字列型の "eval" に渡すことによる任意のコード実行 (ACE) 脆弱性を抱えています。具体的には、問題は Excel 解析ロジック内での数値形式文字列の評価に起因しています(printf スタイルの形式文字列とは混同しないでください)。
この脆弱性は悪用が確認されています
-
KEV:
Spreadsheet::ParseExcelリモートコード実行の脆弱性
必要な対応:
ベンダーの指示に従って対策を講じるか、対策が利用できない場合は製品の使用を中止してください。
KEV追加日:
2024/01/02
攻撃元区分
ローカル
攻撃条件の複雑さ
必要な特権レベル
不要
ユーザ関与レベル
スコープ
変更なし
機密性への影響
完全性への影響
可用性への影響
構成
cpe:2.3:a:jmcnamara:spreadsheet\:\:parseexcel:*:*:*:*:*:perl:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*
AI要約を無料体験!