Unknown · Surveyking · CVE-2022-26249
**Nome do software vulnerável e versões afetadas**
Survey King versão 0.3.0
**Descrição**
A vulnerabilidade permite que invasores executem código arbitrário ou acessem informações confidenciais por meio de um ataque de injeção de CSV, pois o Survey King não filtra os dados adequadamente ao exportar arquivos do Excel.
**Recomendações**
Para o Survey King versão 0.3.0, considere implementar uma filtragem adequada de dados ao exportar arquivos Excel para evitar ataques de injeção de CSV. Como solução temporária, restrinja a exportação de informações confidenciais por meio de arquivos Excel até que uma correção adequada seja aplicada.