Inyección CSV en nopCommerce v... Nota

Inyección CSV en nopCommerce v4.10 y 4.80.3

Publicado por Ron E el 18 de agosto. Las versiones de nopCommerce v4.10 y v4.80.3 son vulnerables a la inyección CSV (inyección de fórmulas) al exportar datos a CSV. La aplicación no sanitiza correctamente la entrada proporcionada por el usuario antes de incluirla en los archivos de exportación CSV.Un atacante puede inyectar fórmulas maliciosas de hoja de cálculo en campos que luego se exportarán (por ejemplo, detalles del pedido, nombres de productos o información del cliente). Cuando se abre el archivo exportado en un software de hoja de cálculo...