漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
CSV Injection (aka Excel Macro Injection or Formula Injection) in /lib/plugins/usermanager/admin.php in DokuWiki 2018-04-22a and earlier allows remote attackers to exfiltrate sensitive data and to execute arbitrary code via a value that is mishandled in a CSV export. NOTE: the vendor has stated "this is not a security problem in DokuWiki.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
DokuWiki 输入验证错误漏洞
Vulnerability Description
DokuWiki是德国软件开发者Andreas Gohr所研发的一款基于PHP的Wiki引擎,它主要用于中小团队和个人网站知识库的管理,并提供版本控制、全文检索和权限控制等功能。 DokuWiki 2018-04-22a及之前版本中的/lib/plugins/usermanager/admin.php文件存在CVS注入漏洞。远程攻击者可利用该漏洞泄露敏感信息并执行任意代码。
CVSS Information
N/A
Vulnerability Type
N/A