CWE-1236 类弱点 153 条 CVE 漏洞汇总,含 AI 中文分析。
CWE-1236 属于 CSV 注入漏洞,指程序将用户输入写入 CSV 文件时未对特殊字符进行适当转义。攻击者利用此缺陷,在数据中嵌入以等号、加号或制表符开头的恶意公式,当受害者使用电子表格软件打开文件时,这些公式会被自动执行,可能导致数据泄露、远程代码执行或系统配置篡改。开发者应通过转义特殊字符、限制输入内容或采用非公式格式存储数据来防御此类攻击。
=HYPERLINK(link_location, [friendly_name])
HYPERLINK(link_location, [friendly_name])
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2021-1474 | Cisco Umbrella 注入漏洞 — Cisco Umbrella Insights Virtual Appliance | 6.5 | Medium | 2021-04-08 |
| CVE-2020-25170 | B. Braun Melsungen AG onlinesuite 安全漏洞 — OnlineSuite | 7.8 | - | 2020-11-06 |
| CVE-2020-16214 | Patient Information 安全漏洞 — Patient Information Center iX (PICiX) | 8.7 | - | 2020-09-11 |
CWE-1236 是常见的弱点类别,本平台收录该类弱点关联的 153 条 CVE 漏洞。