Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13247

Опубликовано: 24 июн. 2020
Источник: nvd
CVSS3: 7.3
CVSS2: 8.5
EPSS Низкий

Описание

BooleBox Secure File Sharing Utility before 4.2.3.0 allows CSV injection via a crafted user name that is mishandled during export from the activity logs in the Audit Area.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:boolebox:boolebox:*:*:*:*:*:*:*:*
Версия до 4.2.3.0 (исключая)

EPSS

Процентиль: 71%
0.00663
Низкий

7.3 High

CVSS3

8.5 High

CVSS2

Дефекты

CWE-1236

Связанные уязвимости

github
больше 3 лет назад

BooleBox Secure File Sharing Utility (potentially all versions) allows CSV injection via a crafted user name that is mishandled during export from the activity logs in the Audit Area.

EPSS

Процентиль: 71%
0.00663
Низкий

7.3 High

CVSS3

8.5 High

CVSS2

Дефекты

CWE-1236