Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-66834

Опубликовано: 30 дек. 2025
Источник: nvd
CVSS3: 7.3
EPSS Низкий

Описание

A CSV Formula Injection vulnerability in TrueConf Server v5.5.2.10813 allows a normal user to inject malicious spreadsheet formulas into exported chat logs via crafted Display Name.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:trueconf:server:5.5.2.10813:*:*:*:*:*:*:*

EPSS

Процентиль: 18%
0.00266
Низкий

7.3 High

CVSS3

Дефекты

CWE-1236

Связанные уязвимости

CVSS3: 7.3
github
8 месяцев назад

A CSV Formula Injection vulnerability in TrueConf Server v5.5.2.10813 allows a normal user to inject malicious spreadsheet formulas into exported chat logs via crafted Display Name.

CVSS3: 3.5
fstec
8 месяцев назад

Уязвимость программного обеспечения TrueConf Server, связанная с отсутствием нейтрализации элементов для файлов CSV, позволяющая нарушителю получить доступ на изменение произвольных файлов

EPSS

Процентиль: 18%
0.00266
Низкий

7.3 High

CVSS3

Дефекты

CWE-1236