一、 漏洞 CVE-2021-43515 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
CSV注入(也称为Excel宏注入或公式注入)存在于在Kai创建新时间表时。通过在描述字段中填充恶意 payload,它将在将数据导出为CSV文件时受到错误对待。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
CSV Injection (aka Excel Macro Injection or Formula Injection) exists in creating new timesheet in Kimai. By filling the Description field with malicious payload, it will be mistreated while exporting to a CSV file.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Kimai 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Kimai是一款开源的、基于Web的多用户时间跟踪应用程序。 Kimai 2 > 1.14存在安全漏洞,该漏洞通过新时间表中的描述导致。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-43515 的公开POC
# POC 描述 源链接 神龙链接
1 None https://github.com/ixSly/CVE-2021-43515 POC详情
三、漏洞 CVE-2021-43515 的情报信息