Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5vw2-j3g7-v489

Опубликовано: 30 дек. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.3

Описание

A CSV Formula Injection vulnerability in TrueConf Server v5.5.2.10813 allows a normal user to inject malicious spreadsheet formulas into exported chat logs via crafted Display Name.

A CSV Formula Injection vulnerability in TrueConf Server v5.5.2.10813 allows a normal user to inject malicious spreadsheet formulas into exported chat logs via crafted Display Name.

EPSS

Процентиль: 18%
0.00266
Низкий

7.3 High

CVSS3

Дефекты

CWE-1236

Связанные уязвимости

CVSS3: 7.3
nvd
8 месяцев назад

A CSV Formula Injection vulnerability in TrueConf Server v5.5.2.10813 allows a normal user to inject malicious spreadsheet formulas into exported chat logs via crafted Display Name.

CVSS3: 3.5
fstec
8 месяцев назад

Уязвимость программного обеспечения TrueConf Server, связанная с отсутствием нейтрализации элементов для файлов CSV, позволяющая нарушителю получить доступ на изменение произвольных файлов

EPSS

Процентиль: 18%
0.00266
Низкий

7.3 High

CVSS3

Дефекты

CWE-1236