SecLists.Org | Full Disclosure на русском
Подписаться
CSV-инъекция в nopCommerce версий 4.10 и 4.80.3
Опубликовано Ron E 18 августаВерсии nopCommerce v4.10 и v4.80.3 уязвимы к инъекции формул (CSV Injection) при экспорте данных в CSV. Приложение не должным образом очищает пользовательский ввод перед включением его в файлы экспорта CSV.Атакующий может.inject зловредные формулы электронных таблиц в поля, которые будут позднее экспортированы (например, детали заказа, имена продуктов или информация о клиентах). Когда экспортированный файл открывается в программном обеспечении электронных таблиц...