Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6vcj-9mc2-44gg

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A CSV injection (aka Excel Macro Injection or Formula Injection) issue in i-doit 1.14.2 allows an attacker to execute arbitrary commands via a Title parameter that is mishandled in a CSV export.

A CSV injection (aka Excel Macro Injection or Formula Injection) issue in i-doit 1.14.2 allows an attacker to execute arbitrary commands via a Title parameter that is mishandled in a CSV export.

EPSS

Процентиль: 71%
0.00692
Низкий

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 8.8
nvd
больше 5 лет назад

A CSV injection (aka Excel Macro Injection or Formula Injection) issue in i-doit 1.14.2 allows an attacker to execute arbitrary commands via a Title parameter that is mishandled in a CSV export.

EPSS

Процентиль: 71%
0.00692
Низкий

Дефекты

CWE-74