黑客、渗透测试和网络安全工具,武装您的安全武器库!
CSV注入存在于InterMind iMind Server 3.13.65及之前版本中,通过csv导出功能实现。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
InterMind iMind Server 至 3.13.65 版本存在 CSV 注入漏洞,通过 csv 导出功能触发。
描述:攻击者可配置特定数据,这些数据在导出为恶意 csv 文件时携带代码执行载荷,并在用户机器上打开后运行。
研究人员:Andrey Skuratov (https://github.com/h3llraiser/)
发现日期:2020-07-06(初始公告)
公开发布:
VEL 链接:即将提供
NIST CVE 链接:即将提供