Une feuille contenant une cellule de fusion avec un attribut ref vide peut provoquer une panique lors de la première lecture de cellule via une API non-streaming. Les versions 2.7.1 à avant le correctif indiqué sont concernées; mettre à jour vers la version corrigée.
Source : GHSA-g27h-8qhm-6pff — Excelize: Panic in cellInRange on a worksheet with an empty mergeCell ref
Analyse technique
Le parseur laisse une plage de fusion vide en cache; cellInRange indexe ensuite cette plage sans vérifier sa longueur, ce qui déclenche une panique.
Impact, versions et correctif
Détection / vérification
Les applications utilisant Excelize pour lire des classeurs peuvent rencontrer le problème lorsqu’une feuille contient une cellule de fusion avec un attribut ref vide.
Action recommandée
Mettre à jour Excelize vers la version corrigée indiquée.
Sources
Priorisation DFS : P4 · 1 source(s).