CVE-2025-60852
Eine CSV-Injection-Schwachstelle bestand in Instant Developer Foundation-Versionen vor 25.0.9600. Anwendungen, die mit betroffenen Versionen des Frameworks...
- Veröffentlicht
- 23.10.2025
- Aktualisiert
- 23.10.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 09.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 31,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine CSV-Injection-Schwachstelle bestand in Instant Developer Foundation-Versionen vor 25.0.9600. Anwendungen, die mit betroffenen Versionen des Frameworks erstellt wurden, bereinigten benutzergesteuerte Eingaben nicht ordnungsgemäß, bevor sie in CSV-Exporte aufgenommen wurden. Dieses Problem konnte zur Codeausführung auf dem System führen, auf dem die exportierte CSV-Datei geöffnet wird.
Quellen
1Dieses Repository enthält einen Proof of Concept (PoC) für eine CSV-Injection (Formel-Injection) Sicherheitslücke (CVE-2025-60852), die Anwendungen betrifft, die mit dem Instant Developer Foundation Framework (Versionen vor 25.0) erstellt wurden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.