
Existe Injeção CSV no InterMind iMind Server até a versão 3.13.65 através da funcionalidade de exportação CSV.
Existe Injeção CSV no InterMind iMind Server até a versão 3.13.65 através da funcionalidade de exportação csv.
Descrição: Um atacante pode configurar dados específicos, que podem ser exportados para um arquivo csv malicioso com payload de execução de código e executado após abertura na máquina do usuário.
Pesquisador: Andrey Skuratov (https://github.com/h3llraiser/)
Data do problema: 2020-07-06 (Aviso Inicial)
Lançamento público:
Link VEL: Informações em breve
Link CVE do NIST: Informações em breve
