
CSV Injection은 InterMind iMind Server 3.13.65 이하에서 csv 내보내기 기능을 통해 존재합니다.
CSV 인젝션이 csv 내보내기 기능을 통해 InterMind iMind Server 3.13.65 이하에 존재합니다.
설명: 공격자는 특정 데이터를 구성할 수 있으며, 이는 코드 실행 페이로드가 포함된 악성 csv 파일로 내보내져 사용자 시스템에서 열릴 때 실행됩니다.
연구자: Andrey Skuratov (https://github.com/h3llraiser/)
발견일: 2020-07-06 (초기 권고)
공개 릴리스:
VEL 링크: 곧 제공 예정
NIST CVE 링크: 곧 제공 예정
