Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-24337

Опубликовано: 12 фев. 2024
Источник: debian
EPSS Низкий

Описание

CSV Injection vulnerability in '/members/moremember.pl' and '/admin/aqbudgets.pl' endpoints in Koha Library Management System version 23.05.05 and earlier allows attackers to to inject DDE commands into csv exports via the 'Budget' and 'Patrons Member' components.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
kohaitppackage

EPSS

Процентиль: 84%
0.02286
Низкий

Связанные уязвимости

CVSS3: 8
nvd
почти 2 года назад

CSV Injection vulnerability in '/members/moremember.pl' and '/admin/aqbudgets.pl' endpoints in Koha Library Management System version 23.05.05 and earlier allows attackers to to inject DDE commands into csv exports via the 'Budget' and 'Patrons Member' components.

CVSS3: 8.8
github
почти 2 года назад

CSV Injection vulnerability in '/members/moremember.pl' and '/admin/aqbudgets.pl' endpoints in Koha Library Management System version 23.05.05 and earlier allows attackers to to inject DDE commands into csv exports via the 'Budget' and 'Patrons Member' components.

CVSS3: 3.5
fstec
около 2 лет назад

Уязвимость компонентов members/moremember.pl и admin/aqbudgets.pl программного обеспечения автоматизации библиотечных процессов Koha, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 84%
0.02286
Низкий