xaker

Дырявый лист. Как работают уязвимости в библиотеке SheetJS

  • пятница, 23 июня 2023 г. в 00:00:24
https://xakep.ru/2023/06/22/sheetjs-bugs/
Для подписчиков
Пакет XLSX, выпущенный компанией SheetJS, широко используется разработчиками для взаимодействия с электронными таблицами в форматах XLSX и XLSM, в том числе применяется в корпоративных продуктах. Анализируя пакет, мы нашли несколько уязвимостей. В этой статье я покажу, как они возникли и как их может эксплуатировать злоумышленник.