
توجد ثغرة CSV Injection في InterMind iMind Server حتى الإصدار 3.13.65 عبر وظيفة تصدير csv.
يوجد حقن CSV في InterMind iMind Server حتى الإصدار 3.13.65 عبر وظيفة تصدير CSV.
الوصف: يمكن للمهاجم تكوين بيانات محددة، والتي يمكن تصديرها إلى ملف CSV خبيث يحتوي على حمولة تنفيذ أكواد برمجية وتعمل بعد فتحه على جهاز المستخدم.
الباحث: Andrey Skuratov (https://github.com/h3llraiser/)
تاريخ الإصدار: 2020-07-06 (النشرة الأولية)
الإصدار العام:
رابط VEL: ستتوفر المعلومات قريبًا
رابط NIST CVE: ستتوفر المعلومات قريبًا
