CVE-2018-9107
CSV Injection (जिसे Excel Macro Injection या Formula Injection भी कहा जाता है) Joomla! के लिए Acyba AcyMailing एक्सटेंशन 5.9.6 से पहले के संस्करणों की निर्यात सुविधा में मौजूद है, जो CSV निर्यात में...
- प्रकाशित
- 28 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CSV Injection (जिसे Excel Macro Injection या Formula Injection भी कहा जाता है) Joomla! के लिए Acyba AcyMailing एक्सटेंशन 5.9.6 से पहले के संस्करणों की निर्यात सुविधा में मौजूद है, जो CSV निर्यात में एक मान के अनुचित प्रबंधन के कारण उत्पन्न होता है।
स्रोत
1Sureshbabu Narvaneni · php · 30 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।