PT-2023-24143 · Admidio · Admidio

Publicado

2023-06-23

·

Atualizado

2023-06-29

·

CVE-2023-3302

CVSS v3.1

6.6

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions admidio/admidio versions prior to 4.2.9
Description The issue concerns improper neutralization of formula elements in a CSV file. This problem affects the GitHub repository admidio/admidio.
Recommendations For versions prior to 4.2.9, update to version 4.2.9 or later to resolve the issue.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-3302
GHSA-HM75-8W6H-4F8F

Produtos afetados

Admidio