Уязвимость CSV-инъекции на панели входа в ManageEngine ADSelfService Plus Version: 6.1 Build No: 6101 может быть использована неаутентифици…
Уязвимость CSV-инъекции на панели входа в ManageEngine ADSelfService Plus Version: 6.1 Build No: 6101 может быть использована неаутентифицированным пользователем. Параметр j_username, по-видимому, уязвим, и обратная оболочка может быть получена, если привилегированный пользователь экспортирует "User Attempts Audit Report" в виде CSV-файла. Примечание: поставщик оспаривает эту уязвимость, утверждая, что "Это недействительная уязвимость в нашем продукте ADSSP. Мы не считаем это проблемой безопасности с нашей стороны".
Продукт сохраняет предоставленную пользователем информацию в файл с разделителями-запятыми (CSV), однако не нейтрализует или некорректно нейтрализует специальные элементы, которые могут быть интерпретированы как команды при открытии файла в табличном редакторе.
https://cwe.mitre.org/data/definitions/1236.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| manageengine_adselfservice_plus | * | Отслеживается |