Vulnerabilidad en Joget Workflow (CVE-2019-14352)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/07/2019
Última modificación:
05/08/2024
Descripción
** EN DISPUTA ** En Joget Workflow versión 6.0.20, se presenta una inyección CSV, también se conoce como Inyección de Fórmula, como es demostrado por jw/web/userview/crm_community/crm_userview_sales/_/account_new con el campo ID de cuenta o Nombre de cuenta. NOTA: el proveedor cuestiona la relevancia de este hallazgo porque CSV no es el formato de exportación previsto para las aplicaciones de hoja de cálculo.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:joget:worfklow:6.0.20:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



