iDempiere WebUI 12.0.0.202508171158에서 CSV 인젝션
Ron E가 8월 18일에 게시한 내용입니다. iDempiere WebUI v12.0.0.202508171158에서 CSV 삽입 취약점이 발견되었습니다. 해당 애플리케이션은 내보낸 CSV 파일에 포함되기 전에 사용자 제공 입력을 제대로 삭제(sanitize)하지 못합니다. 인증된 공격자는 나중에 내보내지는 필드에 악성 스프레드시트 수식(예: =cmd|'/C notepad'!A1)을 삽입할 수 있습니다. CSV 파일이 Microsoft Excel 또는 LibreOffice Calc와 같은 스프레드시트 소프트웨어에서 열릴 때 삽입된 수식은...