
Existe inyección CSV en InterMind iMind Server hasta 3.13.65 a través de la funcionalidad de exportación CSV.
Existe una inyección CSV en InterMind iMind Server hasta la versión 3.13.65 a través de la funcionalidad de exportación CSV.
Descripción: Un atacante puede configurar datos específicos, que podrían exportarse a un archivo csv malicioso con una carga útil de ejecución de código y ejecutarse después de abrirlo en la máquina del usuario.
Investigador: Andrey Skuratov (https://github.com/h3llraiser/)
Fecha de emisión: 2020-07-06 (Aviso inicial)
Publicación pública:
Enlace VEL: Información próximamente
Enlace NIST CVE: Información próximamente
