CVE-2022-44830
Sourcecodester Event Registration App v1.0 foi descoberto por conter múltiplas vulnerabilidades de injeção CSV nos campos First Name, Contact e Remarks....
- Publicado
- 21 de nov. de 2022
- Atualizado
- 29 de abr. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 46,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Sourcecodester Event Registration App v1.0 foi descoberto por conter múltiplas vulnerabilidades de injeção CSV nos campos First Name, Contact e Remarks. Essas vulnerabilidades permitem que atacantes executem código arbitrário por meio de um arquivo excel malicioso.
Fontes
1Exploit de prova de conceito para CVE-2022-44830, uma vulnerabilidade de injeção de CSV no Sourcecodester Event Registration App v1.0. Demonstra execução remota de código via fórmulas Excel elaboradas em campos de usuário.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.