Логотип exploitDog
bind:CVE-2024-24337
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-24337

Количество 4

Количество 4

nvd логотип

CVE-2024-24337

почти 2 года назад

CSV Injection vulnerability in '/members/moremember.pl' and '/admin/aqbudgets.pl' endpoints in Koha Library Management System version 23.05.05 and earlier allows attackers to to inject DDE commands into csv exports via the 'Budget' and 'Patrons Member' components.

CVSS3: 8
EPSS: Низкий
debian логотип

CVE-2024-24337

почти 2 года назад

CSV Injection vulnerability in '/members/moremember.pl' and '/admin/aq ...

CVSS3: 8
EPSS: Низкий
github логотип

GHSA-74rv-fq96-j6vr

почти 2 года назад

CSV Injection vulnerability in '/members/moremember.pl' and '/admin/aqbudgets.pl' endpoints in Koha Library Management System version 23.05.05 and earlier allows attackers to to inject DDE commands into csv exports via the 'Budget' and 'Patrons Member' components.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2024-04270

около 2 лет назад

Уязвимость компонентов members/moremember.pl и admin/aqbudgets.pl программного обеспечения автоматизации библиотечных процессов Koha, позволяющая нарушителю выполнить произвольные команды

CVSS3: 3.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-24337

CSV Injection vulnerability in '/members/moremember.pl' and '/admin/aqbudgets.pl' endpoints in Koha Library Management System version 23.05.05 and earlier allows attackers to to inject DDE commands into csv exports via the 'Budget' and 'Patrons Member' components.

CVSS3: 8
2%
Низкий
почти 2 года назад
debian логотип
CVE-2024-24337

CSV Injection vulnerability in '/members/moremember.pl' and '/admin/aq ...

CVSS3: 8
2%
Низкий
почти 2 года назад
github логотип
GHSA-74rv-fq96-j6vr

CSV Injection vulnerability in '/members/moremember.pl' and '/admin/aqbudgets.pl' endpoints in Koha Library Management System version 23.05.05 and earlier allows attackers to to inject DDE commands into csv exports via the 'Budget' and 'Patrons Member' components.

CVSS3: 8.8
2%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-04270

Уязвимость компонентов members/moremember.pl и admin/aqbudgets.pl программного обеспечения автоматизации библиотечных процессов Koha, позволяющая нарушителю выполнить произвольные команды

CVSS3: 3.5
2%
Низкий
около 2 лет назад

Уязвимостей на страницу