Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-36250 — GNOME Time Tracker 3.0.2のCSVインジェクションの概念実証。巧妙に細工された.tsvファイルと数式インジェクションによる任意コード実行を示します。 | Kitploit
ツール/GitHubGitHub/brunoteixeira1996/cve-2023-36250
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubbrunoteixeira1996/cve-2023-36250

CVE-2023-36250

GNOME Time Tracker 3.0.2のCSVインジェクションの概念実証。巧妙に細工された.tsvファイルと数式インジェクションによる任意コード実行を示します。

リポジトリを見る
3113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-36250

GNOME time tracker バージョン 3.0.2 における CSV インジェクションの脆弱性により、ローカルの攻撃者が新しいレコード作成時に細工された .tsv ファイルを介して任意のコードを実行できる可能性があります。

脆弱性の種類

CSV Injection

発見者

Bruno Teixeira

参照

http://gnome.com

影響を受ける製品コードベース

GNOME time tracker v3.0.2

PoC

cmdline フィールドで数式(=3+3)を使用して新しいレコードを作成すると、.tsv にエクスポートする際に数式を注入する方法が生まれます。これにより、誰かがこの .tsv ファイルを抽出すると、表計算ソフトウェアがそれを有効な数式として評価し、実行します。これは単なる加算演算ですが、被害者のマシンに存在するソフトウェアをロードしたり、悪意のあるハイパーリンクを作成したりすることも可能です。

画像

画像

ツールをダウンロード