Если в затронутый продукт вводятся неверные данные, CSV-файл, загруженный из затронутого продукта, может содержать такие неверные данные. Когда пользователь-жертва загружает и открывает такой CSV-файл, встроенный код может быть выполнен в среде пользователя. Обратите внимание, что этой уязвимости также подвержены серии Movable Type 7 и серии 8.4, срок эксплуатации которых истек (EOL).
Показать оригинальное описание (EN)
If a malformed data is input to the affected product, a CSV file downloaded from the affected product may contain such malformed data. When a victim user download and open such a CSV file, the embedded code may be executed in the user's environment. Note that Movable Type 7 series and 8.4 series, which are End-of-Life (EOL), are affected by the vulnerability as well.
Характеристики атаки
Последствия
Строка CVSS v4.0