1.
PhpSpreadsheet up to 1.5.0 is vulnerable to XXE (CVE-2018-19277): attackers bypass its entity check with a UTF-7 encoded XLSX payload to read files, secrets and source code.
Skip to content
Curated 1 security research writeups, vulnerability advisories and exploitation analyses for CVE-2018-19277.