← voltar
CVE-2020-36503CWE-1236

Connections Business Directory < 9.7 - Admin+ CSV Injection

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 1.2%
probabilidade de exploração
1.2%top 35% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O plugin Connections Business Directory para WordPress versão anterior a 9.7 não valida adequadamente alguns campos, permitindo que usuários com privilégios de administrador ou superior injetem código malicioso em arquivos CSV que podem ser executados ao abrir em planilhas.

Detalhe técnico

Vulnerabilidade de injeção CSV no Connections Business Directory < 9.7 onde validação insuficiente em determinados campos de conexão permite que usuários autenticados com privilégios admin ou superior criem cargas que executam fórmulas quando arquivos CSV exportados são processados por aplicações de planilha. O ataque requer privilégios de administrador ou elevados para injetar conteúdo malicioso nos registros de conexão.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The Connections Business Directory WordPress plugin before 9.7 does not validate or sanitise some connections' fields, which could lead to a CSV injection issue