
Une injection CSV existe dans InterMind iMind Server jusqu'à la version 3.13.65 via la fonctionnalité d'exportation CSV.
Une injection CSV existe dans InterMind iMind Server jusqu'à la version 3.13.65 via la fonctionnalité d'exportation CSV.
Description : Un attaquant peut configurer des données spécifiques, qui pourraient être exportées vers un fichier CSV malveillant avec une charge utile d'exécution de code et s'exécute après ouverture sur la machine de l'utilisateur.
Chercheur : Andrey Skuratov (https://github.com/h3llraiser/)
Date de signalement : 2020-07-06 (Avis initial)
Publication publique :
VEL Link : Informations à venir
NIST CVE Link : Informations à venir
