PT-2026-107642 · Excelize · Excelize

CVE-2026-107211

·

Publicado

2026-10-07

·

Atualizado

2026-10-08

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Excelize versões 2.8.1 through 2.11.0
Description Este problema ocorre quando índices de campos de tabela dinâmica analisados separadamente são usados para indexar a fatia de nomes de campos de cache de tabela dinâmica sem verificações de limite. A função extractPivotTableFields utiliza a saída de getPivotCacheFieldsName ao processar GetPivotTables e confia no atributo fld de dataField como um índice. Se um livro de trabalho manipulado fornecer uma incompatibilidade na contagem de campos de tabela dinâmica ou um valor fld fora do intervalo antes que GetPivotTables seja chamado, isso desencadeia um pânico de limite de fatia do Go. Isso permite que um invasor cause a falha do processo ou do trabalhador de requisição.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-107211
GHSA-MX22-3794-2VPV

Produtos afetados

Excelize