Количество 4
Количество 4
CVE-2024-24337
CSV Injection vulnerability in '/members/moremember.pl' and '/admin/aqbudgets.pl' endpoints in Koha Library Management System version 23.05.05 and earlier allows attackers to to inject DDE commands into csv exports via the 'Budget' and 'Patrons Member' components.
CVE-2024-24337
CSV Injection vulnerability in '/members/moremember.pl' and '/admin/aq ...
GHSA-74rv-fq96-j6vr
CSV Injection vulnerability in '/members/moremember.pl' and '/admin/aqbudgets.pl' endpoints in Koha Library Management System version 23.05.05 and earlier allows attackers to to inject DDE commands into csv exports via the 'Budget' and 'Patrons Member' components.
BDU:2024-04270
Уязвимость компонентов members/moremember.pl и admin/aqbudgets.pl программного обеспечения автоматизации библиотечных процессов Koha, позволяющая нарушителю выполнить произвольные команды
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2024-24337 CSV Injection vulnerability in '/members/moremember.pl' and '/admin/aqbudgets.pl' endpoints in Koha Library Management System version 23.05.05 and earlier allows attackers to to inject DDE commands into csv exports via the 'Budget' and 'Patrons Member' components. | CVSS3: 8 | 2% Низкий | почти 2 года назад | |
CVE-2024-24337 CSV Injection vulnerability in '/members/moremember.pl' and '/admin/aq ... | CVSS3: 8 | 2% Низкий | почти 2 года назад | |
GHSA-74rv-fq96-j6vr CSV Injection vulnerability in '/members/moremember.pl' and '/admin/aqbudgets.pl' endpoints in Koha Library Management System version 23.05.05 and earlier allows attackers to to inject DDE commands into csv exports via the 'Budget' and 'Patrons Member' components. | CVSS3: 8.8 | 2% Низкий | почти 2 года назад | |
BDU:2024-04270 Уязвимость компонентов members/moremember.pl и admin/aqbudgets.pl программного обеспечения автоматизации библиотечных процессов Koha, позволяющая нарушителю выполнить произвольные команды | CVSS3: 3.5 | 2% Низкий | около 2 лет назад |
Уязвимостей на страницу