Security Lab

CSV Injection in Craft CMS

Дата публикации:05.10.2021
Всего просмотров:415
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 5.4 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-41824
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Craft CMS
Уязвимые версии: Craft CMS версии 3.7.0, 3.7.1, 3.7.2, 3.7.3, 3.7.3.1, 3.7.3.2, 3.7.4, 3.7.5, 3.7.6, 3.7.7, 3.7.8, 3.7.9, 3.7.10, 3.7.11, 3.7.12, 3.7.13
Описание:

CSV Injection in Craft CMS

Решение: Установите исправление с сайта производителя.
Ссылки: https://twitter.com/craftcmsupdates/status/1442928690145366018
https://github.com/craftcms/cms/blob/develop/CHANGELOG.md#3714---2021-09-28