메뉴 건너뛰기

GREATUSER

cve

CVE-2017-18049

관리자 2018.01.25 04:00 조회 수 : 207

In the CSV export feature of SilverStripe before 3.5.6, 3.6.x before 3.6.3, and 4.x before 4.0.1, it's possible for the output to contain macros and scripts, which may be executed if imported without sanitization into common software (including Microsoft Excel). For example, the CSV data may contain untrusted user input from the "First Name" field of a user's /myprofile page.


원문출처 : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-18049
번호 제목 글쓴이 날짜 조회 수
437 CVE-2016-3218 관리자 2016.06.17 194
436 CVE-2017-0021 관리자 2017.03.18 193
435 CVE-2017-16599 관리자 2018.01.25 192
434 CVE-2018-0849 관리자 2018.01.25 192
433 CVE-2017-13681 관리자 2017.11.09 192
432 CVE-2017-14117 관리자 2017.09.04 192
431 CVE-2017-14114 관리자 2017.09.04 192
430 CVE-2017-13142 (imagemagick) 관리자 2017.08.27 192
429 CVE-2016-6995 관리자 2016.10.14 192
428 CVE-2016-3206 관리자 2016.06.17 192
427 CVE-2015-8355 관리자 2017.08.27 191
426 CVE-2017-0016 관리자 2017.03.18 191
425 CVE-2018-1000010 관리자 2018.01.25 190
424 CVE-2017-18046 관리자 2018.01.25 190
423 CVE-2017-12098 관리자 2018.01.25 190
위로