
Exploit de preuve de concept pour CVE-2022-44830, une vulnérabilité d'injection CSV dans Sourcecodester Event Registration App v1.0. Démontre l'exécution de code à distance via des formules Excel conçues dans les champs utilisateur.
[Description suggérée] L'application Sourcecodester Event Registration App v1.0 s'est avérée contenir de multiples vulnérabilités d'injection CSV via les champs Prénom, Contact et Remarques. Ces vulnérabilités permettent à des attaquants d'exécuter du code arbitraire via un fichier Excel malveillant.
[Informations supplémentaires] Preuve de concept : https://drive.google.com/file/d/17rSb8GLFPQfqnVFI56AYffbVMDg8z75t/view?usp=sharing Page d'accueil du vendeur : https://www.sourcecodester.com/javascript/15214/event-registration-app-export-csv-javascript-free-source-code.html Lien du logiciel : https://www.sourcecodester.com/sites/default/files/download/oretnom23/registration.zip
[Type de vulnérabilité Autre] Injection CSV
[Vendeur du produit] Sourcecodester
[Base de code du produit affecté] Event Registration App with Export to CSV in JavaScript - 1.0
[Composant affecté] Code source
[Type d'attaque] À distance
[Impact Exécution de code] true
[Vecteurs d'attaque] Pour exploiter cette vulnérabilité, l'attaquant doit insérer une formule Excel dans les champs Prénom, Contact et Remarques, puis cliquer sur Enregistrer, ensuite sur Exporter vers CSV, puis sur Télécharger le CSV dans Excel. Une fois que l'attaquant ouvre le fichier CSV téléchargé dans Excel, la charge utile s'exécutera.
[Référence] https://drive.google.com/file/d/17rSb8GLFPQfqnVFI56AYffbVMDg8z75t/view?usp=sharing https://www.sourcecodester.com/javascript/15214/event-registration-app-export-csv-javascript-free-source-code.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/registration.zip
[Découvreur] RashidKhan Pathan
Utilisez CVE-2022-44830.