{ "id": "CVE-2024-29375", "sourceIdentifier": "cve@mitre.org", "published": "2024-04-04T07:15:08.190", "lastModified": "2024-04-04T12:48:41.700", "vulnStatus": "Awaiting Analysis", "cveTags": [], "descriptions": [ { "lang": "en", "value": "CSV Injection vulnerability in Addactis IBNRS v.3.10.3.107 allows a remote attacker to execute arbitrary code via a crafted .ibnrs file to the Project Description, Identifiers, Custom Triangle Name (inside Input Triangles) and Yield Curve Name parameters." }, { "lang": "es", "value": "Vulnerabilidad de inyecci\u00f3n CSV en Addactis IBNRS v.3.10.3.107 permite a un atacante remoto ejecutar c\u00f3digo arbitrario a trav\u00e9s de un archivo .ibnrs manipulado en los par\u00e1metros Descripci\u00f3n del proyecto, Identificadores, Nombre del tri\u00e1ngulo personalizado (dentro de los Tri\u00e1ngulos de entrada) y Nombre de la curva de rendimiento." } ], "metrics": {}, "references": [ { "url": "https://github.com/ismailcemunver/CVE-2024-29375", "source": "cve@mitre.org" } ] }