Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pp2h-95hm-hv9r

Опубликовано: 30 авг. 2021
Источник: github
Github: Прошло ревью

Описание

Improper Neutralization of Formula Elements in a CSV File in pimcore/pimcore

Impact

Data Object CSV import allows formular injection.

Patches

Problem is patched in 10.1.1

Workarounds

Apply https://github.com/pimcore/pimcore/pull/9992.patch

References

https://cwe.mitre.org/data/definitions/1236.html

Пакеты

Наименование

pimcore/pimcore

composer
Затронутые версииВерсия исправления

< 10.1.1

10.1.1

EPSS

Процентиль: 10%
0.00036
Низкий

Дефекты

CWE-1236

Связанные уязвимости

CVSS3: 8
nvd
больше 4 лет назад

Pimcore is an open source data & experience management platform. Prior to version 10.1.1, Data Object CSV import allows formular injection. The problem is patched in 10.1.1. Aside from upgrading, one may apply the patch manually as a workaround.

EPSS

Процентиль: 10%
0.00036
Низкий

Дефекты

CWE-1236