메뉴 건너뛰기

GREATUSER

cve

CVE-2017-18049

관리자 2018.01.25 04:00 조회 수 : 207

In the CSV export feature of SilverStripe before 3.5.6, 3.6.x before 3.6.3, and 4.x before 4.0.1, it's possible for the output to contain macros and scripts, which may be executed if imported without sanitization into common software (including Microsoft Excel). For example, the CSV data may contain untrusted user input from the "First Name" field of a user's /myprofile page.


원문출처 : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-18049
번호 제목 글쓴이 날짜 조회 수
152 CVE-2015-8355 관리자 2017.08.27 189
151 CVE-2017-16607 관리자 2018.01.25 189
150 CVE-2017-0132 관리자 2017.03.18 190
149 CVE-2017-14114 관리자 2017.09.04 190
148 CVE-2017-12098 관리자 2018.01.25 190
147 CVE-2017-18046 관리자 2018.01.25 190
146 CVE-2018-1000010 관리자 2018.01.25 190
145 CVE-2017-0016 관리자 2017.03.18 191
144 CVE-2017-14117 관리자 2017.09.04 191
143 CVE-2017-16599 관리자 2018.01.25 191
142 CVE-2016-3206 관리자 2016.06.17 192
141 CVE-2016-6995 관리자 2016.10.14 192
140 CVE-2017-13142 (imagemagick) 관리자 2017.08.27 192
139 CVE-2017-13681 관리자 2017.11.09 192
138 CVE-2018-0849 관리자 2018.01.25 192
위로