CVE-2020-15255
Anuko Time Tracker में CSV injection
- प्रकाशित
- 16 अक्टू॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 10 नव॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Anuko Time Tracker में संस्करण 1.19.23.5325 से पहले, ठीक से फ़िल्टर न की गई उपयोगकर्ता इनपुट के कारण एक रिपोर्ट का CSV निर्यात ऐसी कोशिकाओं को शामिल कर सकता था जिन्हें स्प्रेडशीट सॉफ़्टवेयर द्वारा सूत्र के रूप में माना जाता है (उदाहरण के लिए, जब कोई सेल मान बराबर चिह्न से शुरू होता है)। यह संस्करण 1.19.23.5325 में ठीक किया गया है।
स्रोत
1Mufaddal Masalawala · php · 10 नव॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।