PHPJabbers Event Booking Calendar 安全漏洞

北京赛克艾威科技有限公司 2024-02-10


  • 漏洞编号:CVE-2023-51298
  • 漏洞等级:高危
  • 漏洞标签:暂无
  • 发布时间:2024-02-10

漏洞描述

PHPJabbers Event Booking Calendar是一个活动日历应用。 PHPJabbers Event Booking Calendar 4.0 版本存在安全漏洞,该漏洞源于存在 CSV 注入漏洞。

修复建议

暂无

参考链接

http://packetstormsecurity.com/files/176487/PHPJabbers-Event-Booking-Calendar-4.0-CSV-Injection.html

https://www.phpjabbers.com/event-booking-calendar/#sectionDemo

https://stack.chaitin.com/vuldb/detail/bd8d59b2-d01e-44db-89f1-4780df01fe3c