
CSV Injection existiert im InterMind iMind Server bis Version 3.13.65 über die CSV-Export-Funktionalität.
CSV-Injection existiert im InterMind iMind Server bis einschließlich Version 3.13.65 über die CSV-Export-Funktionalität.
Beschreibung: Ein Angreifer kann spezifische Daten konfigurieren, die in eine bösartige CSV-Datei mit einem Codeausführungspayload exportiert werden könnten, der nach dem Öffnen auf dem Rechner des Opfers ausgeführt wird.
Forscher: Andrey Skuratov (https://github.com/h3llraiser/)
Meldedatum: 2020-07-06 (Erste Advisory)
Öffentliche Veröffentlichung:
VEL Link: Informationen folgen in Kürze
NIST CVE Link: Informationen folgen in Kürze
