Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-48709

Опубликовано: 15 апр. 2024
Источник: nvd
CVSS3: 8
EPSS Низкий

Описание

iTop is an IT service management platform. When exporting data from backoffice or portal in CSV or Excel files, users' inputs may include malicious formulas that may be imported into Excel. As Excel 2016 does not prevent Remote Code Execution by default, uninformed users may become victims. This vulnerability is fixed in 2.7.9, 3.0.4, 3.1.1, and 3.2.0.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:combodo:itop:*:*:*:*:*:*:*:*
Версия до 2.7.9 (исключая)
cpe:2.3:a:combodo:itop:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.4 (исключая)
cpe:2.3:a:combodo:itop:*:*:*:*:*:*:*:*
Версия от 3.1.0 (включая) до 3.1.1 (исключая)

EPSS

Процентиль: 86%
0.03021
Низкий

8 High

CVSS3

Дефекты

CWE-74
CWE-1236

EPSS

Процентиль: 86%
0.03021
Низкий

8 High

CVSS3

Дефекты

CWE-74
CWE-1236