nopCommerce v4.10 및 4.80.3 버전에서 발생하는 CSV 삽입 취약점
Ron E 님이 8월 18일에 게시했습니다. nopCommerce 버전 v4.10 및 v4.80.3은 CSV로 데이터를 내보낼 때 CSV 삽입 (수식 삽입)에 취약합니다. 이 애플리케이션은 CSV 내보내기 파일에 포함되기 전에 사용자가 제공한 입력을 적절하게 삭제하지 않습니다.공격자는 나중에 내보낼 필드 (예: 주문 세부 정보, 제품 이름 또는 고객 정보)에 악성 스프레드시트 수식을 삽입할 수 있습니다. 내보낸 파일을 스프레드시트 소프트웨어에서 열면...