Xlreader是一款开源的Excel文件阅读软件。 Xlreader 0.9.0版本中format.c的book_format_sql函数存在缓冲溢出漏洞。 远程攻击者可以通过特别构造的Excel(XLS)文件,执行任意代码。