1. PhpSpreadsheet 1.5.0 及以下版本——XXE 注入 bishopfox.com | 漏洞 | 2018-11-30 00:00 | 原文 ↗ | #php | #vulnerability | #xxe | #phpspreadsheet PhpSpreadsheet 1.5.0 及以下版本 XXE 注入(CVE-2018-19277):攻击者用 UTF-7 编码绕过外部实体检测,构造恶意 xlsx 文件读取服务器上的文件、口令与源码;1.5.1 版修复。