Уязвимост в Perl модула Spreadsheet::ParseExcel, използвана за компрометиране на Barracuda ESG
В модулът Spreadsheet::ParseExcel на Perl, който предоставя функции за разбиране на файлове в Excel формат, е открита критична уязвимост (CVE-2023-7101), позволяваща изпълнение на произволен код при обработка на XLS или XLSX файлове, съдържащи специално форматирани правила за числово форматиране. Уязвимостта е причинена от използването на данни от обрабатвания файл при създаването на извикване на „eval“. Проблемът е разрешен в актуализацията на Spreadsheet::ParseExcel 0.66. Има прототип на експлоита. Уязвимият код: if […]
