Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mqjc-x563-c9q8

Опубликовано: 27 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 8

Описание

silverstripe/framework CSV Excel Macro Injection

In the CSV export feature of the CMS it's possible for the output to contain macros and scripts, which if imported without sanitisation into software (including Microsoft Excel) may be executed.

In order to safeguard against this threat all potentially executable cell values exported from CSV will be prepended with a literal tab character.

Пакеты

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.5.0-rc1, < 3.5.6

3.5.6

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 3.6.0-rc1, < 3.6.3

3.6.3

Наименование

silverstripe/framework

composer
Затронутые версииВерсия исправления

>= 4.0.0-rc1, < 4.0.1

4.0.1

8 High

CVSS3

Дефекты

CWE-74

8 High

CVSS3

Дефекты

CWE-74