漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
XLSX formula injection in exports
Vulnerability Description
Untrusted user data was passed verbatim to Excel exports for administrators. This allowed formula injection which can be used to compromise the environment of the user loading the file or other data in the file.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N
Vulnerability Type
输入起始符转义处理不恰当
Vulnerability Title
venueless 输入验证错误漏洞
Vulnerability Description
venueless是venueless团队开源的一个在线活动平台。 venueless 0a35457f版本之前存在输入验证错误漏洞,该漏洞源于管理员Excel导出功能中未信任用户数据被逐字传递,可能导致公式注入,从而危害加载该文件的用户环境或文件中的其他数据。
CVSS Information
N/A
Vulnerability Type
N/A