PT-2026-56159 · Excelize · Excelize
CVE-2026-59162
·
Publicado
2026-07-07
·
Atualizado
2026-09-10
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Excelize versões anteriores a 2.11.0
Description
Excelize é uma biblioteca da linguagem Go utilizada para ler e escrever planilhas do Microsoft Excel. A biblioteca analisa valores de células de strings compartilhadas usando a função
strconv.Atoi, mas verifica apenas o limite superior antes de indexar a fatia de strings compartilhadas. Um invasor pode fornecer um arquivo XLSX contendo uma célula de string compartilhada com o valor -1, o que dispara um índice fora de limite sharedStrings[-1] e causa um panic quando o arquivo é processado através das funções GetCellValue() ou GetRows().Recommendations
Atualizar para a versão 2.11.0.
Exploit
Correção
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Excelize