Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9qpp-c5wx-j99g

Опубликовано: 24 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

KWHotel 0.47 is vulnerable to CSV Formula Injection in the invoice adding function.

KWHotel 0.47 is vulnerable to CSV Formula Injection in the invoice adding function.

EPSS

Процентиль: 41%
0.00195
Низкий

8.8 High

CVSS3

Дефекты

CWE-1236

Связанные уязвимости

CVSS3: 9.8
nvd
около 1 года назад

KWHotel 0.47 is vulnerable to CSV Formula Injection in the invoice adding function.

CVSS3: 9.8
fstec
около 1 года назад

Уязвимость программного обеспечения для управления гостиничным бизнесом KWHotel, связанная с отсутствием нейтрализации элементов в файле CSV, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 41%
0.00195
Низкий

8.8 High

CVSS3

Дефекты

CWE-1236