CVE-2017-15879
CSV Injection (जिसे Excel Macro Injection या Formula Injection भी कहा जाता है) KeystoneJS 4.0.0-beta.7 से पहले के संस्करणों में admin/server/api/download.js और...
- प्रकाशित
- 24 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CSV Injection (जिसे Excel Macro Injection या Formula Injection भी कहा जाता है) KeystoneJS 4.0.0-beta.7 से पहले के संस्करणों में admin/server/api/download.js और lib/list/getCSVData.js में मौजूद है, जो CSV निर्यात में एक मान के गलत तरीके से संभाले जाने के कारण उत्पन्न होती है।
स्रोत
1Ishaq Mohammed · nodejs · 25 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।