Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xgwh-cgv9-783v

Опубликовано: 22 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Ghost allows CSV Injection during member CSV export

Ghost before 5.82.0 allows CSV Injection during a member CSV export.

Пакеты

Наименование

@tryghost/members-csv

npm
Затронутые версииВерсия исправления

< 5.82.0

5.82.0

EPSS

Процентиль: 39%
0.0017
Низкий

8.8 High

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 8.8
nvd
больше 1 года назад

Ghost before 5.82.0 allows CSV Injection during a member CSV export.

CVSS3: 8.8
debian
больше 1 года назад

Ghost before 5.82.0 allows CSV Injection during a member CSV export.

EPSS

Процентиль: 39%
0.0017
Низкий

8.8 High

CVSS3

Дефекты

CWE-74