漏洞信息详情
PHPOffice Common 安全漏洞
漏洞简介
PHPOffice Common是一个使用PHP语言编写的、能够为PHPOffice库提供多种组件的库。
PHPOffice Common 0.2.9之前版本中的XMLReader.php文件存在XML外部实体注入漏洞。攻击者可通过发送特制的XML数据利用该漏洞获取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/PHPOffice/Common/releases/tag/0.2.9
参考网址
来源:github.com
链接:https://github.com/PHPOffice/Common/pull/23
来源:github.com
链接:https://github.com/PHPOffice/Common/releases/tag/0.2.9
来源:github.com
链接:https://github.com/PHPOffice/PHPWord/issues/1421
受影响实体
暂无
补丁
- PHPOffice Common 安全漏洞的修复措施<!--2018-7-15-->
还没有评论,来说两句吧...