Vulnerabilità nel modulo Perl Spreadsheet::ParseExcel, utilizzata per compromettere Barracuda ESG
È stata scoperta una vulnerabilità critica (CVE-2023-7101) nel modulo Perl Spreadsheet::ParseExcel, che fornisce funzioni per l'analisi di file in formato Excel, che consente l'esecuzione di codice arbitrario durante l'elaborazione di file XLS o XLSX contenenti regole di formattazione numerica appositamente formattate. La vulnerabilità è causata dall'utilizzo dei dati provenienti dal file elaborato nella costruzione di una chiamata "eval". Il problema è stato risolto nell'aggiornamento Spreadsheet::ParseExcel 0.66. È disponibile un prototipo dell'exploit. Codice vulnerabile: if […]
