CVE-2024-48877

A memory corruption vulnerability exists in the Shared String Table Record Parser implementation in xls2csv utility version 0.95. A specially crafted malformed file can lead to a heap buffer overflow. An attacker can provide a malicious file to trigger this vulnerability.
Configurations

Configuration 1 (hide)

cpe:2.3:a:wagner:xls2csv:0.95:*:*:*:*:*:*:*

History

23 Sep 2025, 15:19

Type Values Removed Values Added
CPE cpe:2.3:a:wagner:xls2csv:0.95:*:*:*:*:*:*:*
References () https://talosintelligence.com/vulnerability_reports/TALOS-2024-2128 - () https://talosintelligence.com/vulnerability_reports/TALOS-2024-2128 - Exploit, Third Party Advisory
References () https://www.talosintelligence.com/vulnerability_reports/TALOS-2024-2128 - () https://www.talosintelligence.com/vulnerability_reports/TALOS-2024-2128 - Exploit, Third Party Advisory
CWE CWE-787
Summary
  • (es) Existe una vulnerabilidad de corrupción de memoria en la implementación del analizador de registros de tabla de cadenas compartidas de la utilidad xls2csv versión 0.95. Un archivo malformado especialmente manipulado puede provocar un desbordamiento del búfer del montón. Un atacante puede proporcionar un archivo malicioso para activar esta vulnerabilidad.
First Time Wagner xls2csv
Wagner

02 Jun 2025, 17:15

Type Values Removed Values Added
References
  • () https://www.talosintelligence.com/vulnerability_reports/TALOS-2024-2128 -

02 Jun 2025, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-02 15:15

Updated : 2025-09-23 15:19


NVD link : CVE-2024-48877

Mitre link : CVE-2024-48877

CVE.ORG link : CVE-2024-48877


JSON object : View

Products Affected

wagner

  • xls2csv
CWE
CWE-680

Integer Overflow to Buffer Overflow

CWE-787

Out-of-bounds Write