
CSVインジェクションが、InterMind iMind Server 3.13.65までにcsvエクスポート機能を介して存在します。
説明: 攻撃者は特定のデータを構成でき、コード実行ペイロードを含む悪質なcsvファイルにエクスポートされ、ユーザーのマシンで開かれた後に実行されます。
研究者: Andrey Skuratov (https://github.com/h3llraiser/)
発行日: 2020-07-06 (最初のアドバイザリ)
公開日:
VELリンク: 情報は近日公開
NIST CVEリンク: 情報は近日公開
