IT/Front-End

[FE] xlsx 취약점 버전 업데이트

KimCookieYa 2024. 8. 6. 01:16

npm의 xlsx 패키지 0.19.3 이전의 모든 버전이 취약점을 가지고 있다. Code Injection을 가능하게 하는 high 등급의 취약점을 가졌다고 한다. 이를 업데이트하기 위해서는 npm이 아닌 SheetJS 공식 문서를 따라야 한다. xlsx가 npm과의 법적 문제로 npm에서 퇴출.. 당했기 때문에 npm에는 0.18.5 버전까지 밖에 없다.. 다행히 버전을 업데이트해도 달라진게 없어서 수정할게 없었다.

 

https://devhub.checkmarx.com/cve-details/CVE-2023-30533/

https://docs.sheetjs.com/docs/getting-started/installation/frameworks/

 

Frameworks and Bundlers | SheetJS Community Edition

Each standalone release package is available at https://cdn.sheetjs.com/. The

docs.sheetjs.com