Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aspose.Cells (CVE-2019-5032)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
21/08/2019
Última modificación:
13/06/2022

Descripción

Existe una vulnerabilidad de lectura fuera de límites explotable en el analizador de registros LabelSst de la biblioteca Aspose Aspose.Cells 19.1.0. Un archivo XLS especialmente diseñado puede causar una lectura fuera de los límites, lo que resulta en la ejecución remota de código. Un atacante debe proporcionar un archivo con formato incorrecto a la víctima para desencadenar la vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aspose:aspose.cells:19.1.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información