一、 漏洞 CVE-2022-40294 基础信息
漏洞标题
"PHP销售点版本19.0中的CSV漏洞由PHP销售点, LLC开发"
来源:AIGC 神龙大模型
漏洞描述信息
PHP Point of Sale(由PHP Point of Sale, LLC开发)版本19.0中的CSV注入
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
CSV Injection in PHP Point of Sale version 19.0, by PHP Point of Sale, LLC
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The application was identified to have an CSV injection in data export functionality, allowing for malicious code to be embedded within export data and then triggered in exported data viewers.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
PHP Point of Sale 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
PHP Point of Sale是PHP Point of Sale公司的一个小型零售企业的在线销售点系统。 PHP Point of Sale LLC 19.0版本存在安全漏洞,该漏洞源于该应用程序被确定在数据导出功能中允许将恶意代码嵌入到导出数据中,然后可以在导出的数据查看器中触发该漏洞。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-40294 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-40294 的情报信息