Описание
The admin backend in phpMyFAQ before 2.9.11 allows CSV injection in reports.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.9.11 (исключая)
cpe:2.3:a:phpmyfaq:phpmyfaq:*:*:*:*:*:*:*:*
EPSS
Процентиль: 75%
0.0086
Низкий
7.2 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-1236
Связанные уязвимости
CVSS3: 7.2
github
больше 3 лет назад
The admin backend in phpMyFAQ before 2.9.11 allows CSV injection in reports.
EPSS
Процентиль: 75%
0.0086
Низкий
7.2 High
CVSS3
9 Critical
CVSS2
Дефекты
CWE-1236