Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23868

Опубликовано: 30 мар. 2022
Источник: nvd
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

RuoYi v4.7.2 contains a CSV injection vulnerability through ruoyi-admin when a victim opens .xlsx log file.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ruoyi:ruoyi:4.7.2:*:*:*:*:*:*:*

EPSS

Процентиль: 48%
0.00254
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-1236

Связанные уязвимости

CVSS3: 7.8
github
почти 4 года назад

RuoYi v4.7.2 contains a CSV injection vulnerability through ruoyi-admin when a victim opens .xlsx log file.

EPSS

Процентиль: 48%
0.00254
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-1236