Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Strangej

#25955de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2022-17741
9.8
2022-03-24
Unknown · Surveyking · CVE-2022-26249
**Nome do software vulnerável e versões afetadas** Survey King versão 0.3.0 **Descrição** A vulnerabilidade permite que invasores executem código arbitrário ou acessem informações confidenciais por meio de um ataque de injeção de CSV, pois o Survey King não filtra os dados adequadamente ao exportar arquivos do Excel. **Recomendações** Para o Survey King versão 0.3.0, considere implementar uma filtragem adequada de dados ao exportar arquivos Excel para evitar ataques de injeção de CSV. Como solução temporária, restrinja a exportação de informações confidenciais por meio de arquivos Excel até que uma correção adequada seja aplicada.