
CSV Injection esiste in InterMind iMind Server fino alla versione 3.13.65 tramite la funzionalità di esportazione csv.
Iniezione CSV presente in InterMind iMind Server fino alla versione 3.13.65 tramite la funzionalità di esportazione CSV.
Descrizione: Un attaccante può configurare dati specifici, che potrebbero essere esportati in un file CSV malevolo con un payload di esecuzione di codice, che viene eseguito dopo l'apertura sulla macchina dell'utente.
Ricercatore: Andrey Skuratov (https://github.com/h3llraiser/)
Data del problema: 2020-07-06 (Avviso iniziale)
Rilascio pubblico:
Link VEL: Info a breve
Link NIST CVE: Info a breve
