CVE-2018-9106
CSV Injection (जिसे Excel Macro Injection या Formula Injection भी कहा जाता है) Joomla! के लिए Acyba AcySMS एक्सटेंशन के 3.5.1 से पहले के संस्करणों में निर्यात सुविधा में मौजूद है, जो CSV निर्यात में...
- प्रकाशित
- 28 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CSV Injection (जिसे Excel Macro Injection या Formula Injection भी कहा जाता है) Joomla! के लिए Acyba AcySMS एक्सटेंशन के 3.5.1 से पहले के संस्करणों में निर्यात सुविधा में मौजूद है, जो CSV निर्यात में गलत तरीके से संभाले गए मान के माध्यम से होता है।
स्रोत
1Sureshbabu Narvaneni · php · 30 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।