CVE-2019-14749
È stato scoperto un problema in osTicket prima della versione 1.10.7 e nelle versioni 1.12.x precedenti alla 1.12.1. Esiste un'iniezione CSV (nota anche...
- Pubblicato
- 7 ago 2019
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 12 ago 2019
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 94,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema in osTicket prima della versione 1.10.7 e nelle versioni 1.12.x precedenti alla 1.12.1. Esiste un'iniezione CSV (nota anche come Formula injection) nella funzionalità di esportazione dei fogli di calcolo. Questi fogli di calcolo vengono generati dinamicamente a partire da input utente non convalidati o non filtrati nei campi Name e Internal Notes della scheda Users, e nel campo Issue Summary della scheda dei ticket. Ciò consente ad altri agenti di scaricare i dati in formato file .csv o .xls. Questi dati vengono utilizzati come input per applicazioni di fogli di calcolo come Excel e OpenOffice Calc, con il risultato che le celle dei fogli possono contenere input provenienti da una fonte non attendibile. Di conseguenza, l'utente finale che accede al foglio di calcolo esportato può esserne colpito.
Fonti
1Aishwarya Iyer · php · 12 ago 2019
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.