Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9hx5-jmxv-x44q

Опубликовано: 18 июн. 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

CSV Injection in inventree

Improper Neutralization of Formula Elements in a CSV File in GitHub repository inventree/inventree prior to 0.7.2.

Пакеты

Наименование

inventree

pip
Затронутые версииВерсия исправления

< 0.7.2

0.7.2

EPSS

Процентиль: 61%
0.00407
Низкий

8.8 High

CVSS3

Дефекты

CWE-1236

Связанные уязвимости

CVSS3: 8.8
nvd
больше 3 лет назад

Improper Neutralization of Formula Elements in a CSV File in GitHub repository inventree/inventree prior to 0.7.2.

EPSS

Процентиль: 61%
0.00407
Низкий

8.8 High

CVSS3

Дефекты

CWE-1236