OSV 1.4.0 · unreviewed · 修改于 2022-02-15 08:03
发布时间
2022-02-09 08:00
GitHub 审查时间
—
NVD 发布时间
2022-02-08 19:15
源文件
advisories/unreviewed/2022/02/GHSA-h95w-c385-8x7j/GHSA-h95w-c385-8x7j.json
Cross-site scripting vulnerability in CSV+ prior to 0.8.1 allows a remote unauthenticated attacker to inject an arbitrary script or an arbitrary OS command via a specially crafted CSV file that contains HTML a tag.
该公告没有提供结构化的受影响软件包信息。