Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6494-v9fq-fgq2

Опубликовано: 16 нояб. 2017
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Keystone is vulnerable to CSV injection

CSV Injection (aka Excel Macro Injection or Formula Injection) exists in admin/server/api/download.js and lib/list/getCSVData.js in KeystoneJS before 4.0.0-beta.7 via a value that is mishandled in a CSV export.

Пакеты

Наименование

keystone

npm
Затронутые версииВерсия исправления

<= 4.0.0-beta5

4.0.0-beta7

EPSS

Процентиль: 93%
0.09815
Низкий

8.8 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.8
nvd
больше 8 лет назад

CSV Injection (aka Excel Macro Injection or Formula Injection) exists in admin/server/api/download.js and lib/list/getCSVData.js in KeystoneJS before 4.0.0-beta.7 via a value that is mishandled in a CSV export.

EPSS

Процентиль: 93%
0.09815
Низкий

8.8 High

CVSS3

Дефекты

CWE-20