
CSV Injection существует в InterMind iMind Server вплоть до версии 3.13.65 через функциональность экспорта csv.
CSV-инъекция существует в InterMind iMind Server до версии 3.13.65 через функциональность экспорта CSV.
Описание: Злоумышленник может настроить определенные данные, которые могут быть экспортированы в вредоносный CSV-файл с полезной нагрузкой для выполнения кода, которая запускается после открытия на компьютере пользователя.
Исследователь: Andrey Skuratov (https://github.com/h3llraiser/)
Дата обнаружения: 2020-07-06 (Первоначальное уведомление)
Публичный релиз:
VEL ссылка: Информация будет скоро
NIST CVE ссылка: Информация будет скоро
