Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-11275

PUBLISHED 17.09.2024

CNA: pivotal

CSV Injection in usage report downloaded from Pivotal Application Manager

Обновлено: 01.10.2019
Pivotal Application Manager, versions 666.0.x prior to 666.0.36, versions 667.0.x prior to 667.0.22, versions 668.0.x prior to 668.0.21, versions 669.0.x prior to 669.0.13, and versions 670.0.x prior to 670.0.7, contain a vulnerability where a remote authenticated user can create an app with a name such that a csv program can interpret into a formula and gets executed. The malicious user can possibly gain access to a usage report that requires a higher privilege.

CWE

Идентификатор Описание
CWE-74 CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')

CVSS

Оценка Severity Версия Базовый вектор
3.5 LOW 3.0 CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N

Доп. Информация

Product Status

Apps Manager
Product: Apps Manager
Vendor: Pivotal
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 670 до 670.0.7 affected
Наблюдалось в версиях от 669 до 669.0.13 affected
Наблюдалось в версиях от 668 до 668.0.21 affected
Наблюдалось в версиях от 667 до 667.0.22 affected
Наблюдалось в версиях от 666 до 666.0.36 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.