Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5vw2-j3g7-v489

Опубликовано: 30 дек. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.3

Описание

A CSV Formula Injection vulnerability in TrueConf Server v5.5.2.10813 allows a normal user to inject malicious spreadsheet formulas into exported chat logs via crafted Display Name.

A CSV Formula Injection vulnerability in TrueConf Server v5.5.2.10813 allows a normal user to inject malicious spreadsheet formulas into exported chat logs via crafted Display Name.

EPSS

Процентиль: 11%
0.00037
Низкий

7.3 High

CVSS3

Дефекты

CWE-1236

Связанные уязвимости

CVSS3: 7.3
nvd
около 1 месяца назад

A CSV Formula Injection vulnerability in TrueConf Server v5.5.2.10813 allows a normal user to inject malicious spreadsheet formulas into exported chat logs via crafted Display Name.

EPSS

Процентиль: 11%
0.00037
Низкий

7.3 High

CVSS3

Дефекты

CWE-1236