Описание
CSV Injection vulnerability in Sesami Cash Point & Transport Optimizer (CPTO) version 6.3.8.6 (#718), allows remote attackers to obtain sensitive information via the User Profile field.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:sesami:cash_point_\&_transport_optimizer:6.3.8.6.718:*:*:*:*:*:*:*
EPSS
Процентиль: 46%
0.00233
Низкий
7.5 High
CVSS3
Дефекты
CWE-1236
Связанные уязвимости
CVSS3: 7.5
github
около 2 лет назад
CSV Injection vulnerability in Sesami Cash Point & Transport Optimizer (CPTO) version 6.3.8.6 (#718), allows remote attackers to obtain sensitive information via the User Profile field.
EPSS
Процентиль: 46%
0.00233
Низкий
7.5 High
CVSS3
Дефекты
CWE-1236