Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-43257

Опубликовано: 14 апр. 2022
Источник: debian
EPSS Низкий

Описание

Lack of Neutralization of Formula Elements in the CSV API of MantisBT before 2.25.3 allows an unprivileged attacker to execute code or gain access to information when a user opens the csv_export.php generated CSV file in Excel.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
mantisremovedpackage

EPSS

Процентиль: 78%
0.01198
Низкий

Связанные уязвимости

CVSS3: 7.8
nvd
почти 4 года назад

Lack of Neutralization of Formula Elements in the CSV API of MantisBT before 2.25.3 allows an unprivileged attacker to execute code or gain access to information when a user opens the csv_export.php generated CSV file in Excel.

CVSS3: 7.8
github
почти 4 года назад

MantisBT CSV Injection unprivileged user access in csv_export.php

EPSS

Процентиль: 78%
0.01198
Низкий