CVE-2023-31044

LOW CVSS 3.1: 2,0 EPSS 0.04%
Обновлено 4 марта 2026
Payload
Параметр Значение
CVSS 2,0 (LOW)
Тип уязвимости CWE-94 (Code Injection (Внедрение кода))
Поставщик Payload
Публичный эксплойт Нет

Проблема была обнаружена в Nokia Impact до версии Mobile 23_FP1. Начиная с версии Impact DM 19.11, удаленный аутентифицированный пользователь, используя функцию «Добавить кампанию», может внедрить вредоносную полезную нагрузку в имя кампании. Эти данные можно экспортировать в файл CSV.

Злоумышленники могут заполнять поля данных, что может привести к попытке кражи данных или другой вредоносной деятельности при автоматическом выполнении программным обеспечением для работы с электронными таблицами.

Показать оригинальное описание (EN)

An issue was discovered in Nokia Impact before Mobile 23_FP1. In Impact DM 19.11 onwards, a remote authenticated user, using the Add Campaign functionality, can inject a malicious payload within the Campaign Name. This data can be exported to a CSV file. Attackers can populate data fields that may attempt data exfiltration or other malicious activity when automatically executed by the spreadsheet software.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1