
CVE-2022-44830 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Sourcecodester Event Registration App v1.0 में एक CSV इंजेक्शन कमजोरी। उपयोगकर्ता फ़ील्ड में तैयार एक्सेल फ़ॉर्मूले के माध्यम से दूरस्थ कोड निष्पादन का प्रदर्शन करता है।
[सुझावित विवरण] Sourcecodester Event Registration App v1.0 में First Name, Contact और Remarks फ़ील्ड के माध्यम से कई CSV इंजेक्शन कमजोरियाँ पाई गईं। ये कमजोरियाँ हमलावरों को एक क्राफ्टेड एक्सेल फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती हैं।
[अतिरिक्त जानकारी] प्रमाण की अवधारणा: https://drive.google.com/file/d/17rSb8GLFPQfqnVFI56AYffbVMDg8z75t/view?usp=sharing विक्रेता का होमपेज: https://www.sourcecodester.com/javascript/15214/event-registration-app-export-csv-javascript-free-source-code.html सॉफ्टवेयर लिंक: https://www.sourcecodester.com/sites/default/files/download/oretnom23/registration.zip
[भेद्यता प्रकार अन्य] CSV Injection
[उत्पाद का विक्रेता] Sourcecodester
[प्रभावित उत्पाद कोड बेस] Event Registration App with Export to CSV in JavaScript - 1.0
[प्रभावित घटक] Source Code
[हमले का प्रकार] Remote
[प्रभाव कोड निष्पादन] true
[हमले के वैक्टर] इस भेद्यता का शोषण करने के लिए, हमलावर को First Name, Contact, और Remarks फ़ील्ड में एक Excel फॉर्मूला डालना होगा, फिर Save पर क्लिक करना होगा, फिर Export to CSV पर क्लिक करना होगा, और फिर Downloaded CSV पर क्लिक करना होगा। Excel में एक बार जब हमलावर डाउनलोड की गई CSV फ़ाइल को Excel में खोलता है, तो पेलोड निष्पादित हो जाएगा।
[संदर्भ] https://drive.google.com/file/d/17rSb8GLFPQfqnVFI56AYffbVMDg8z75t/view?usp=sharing https://www.sourcecodester.com/javascript/15214/event-registration-app-export-csv-javascript-free-source-code.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/registration.zip
[खोजकर्ता] RashidKhan Pathan
CVE-2022-44830 का उपयोग करें।