作者: 时间:2022-05-25 点击数:
漏洞介绍:
如果用户选择“导入为”,则来自文件功能的Excel查询很容易受到基于“错误”的XML外部实体的攻击。在导入特制XML文件时收到错误时显示“ HTML页面”功能。这可能导致潜在的远程数据泄露,需要用户交互才能利用此漏洞。
危害影响:
Excel 2016 v1901
修复建议:
使用最新版本或不随意点开不信任的excel文件
学校地址:新疆乌鲁木齐市头屯河区创业大道(主校区)、乌鲁木齐市南昌路236号(分校区) 邮编:830091 新疆工程学院 版权所有 新ICP备05001719