Vulnerabilidad en Aspose Aspose.Cells (CVE-2019-5033)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
21/08/2019
Última modificación:
27/06/2022
Descripción
Existe una vulnerabilidad de lectura explotable fuera de los límites en el analizador de registros de número de la biblioteca Aspose Aspose.Cells 19.1.0. Un archivo XLS especialmente diseñado puede causar una lectura fuera de los límites, lo que resulta en la ejecución remota de código. Un atacante debe proporcionar un archivo con formato incorrecto a la víctima para desencadenar la vulnerabilidad.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:aspose:aspose.cells:19.1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



