Vulnerability Database
Blog
FAQ
Docs
CVE-2021-41824
See a problem?
Please try reporting it
to the source
first.
Source
https://nvd.nist.gov/vuln/detail/CVE-2021-41824
Import Source
https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2021-41824.json
JSON Data
https://api.test.osv.dev/v1/vulns/CVE-2021-41824
Aliases
GHSA-h7vq-5qgw-jwwq
Published
2021-09-30T00:15:07Z
Modified
2024-10-12T08:37:53.848887Z
Severity
8.8 (High)
CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS Calculator
Summary
[none]
Details
Craft CMS before 3.7.14 allows CSV injection.
References
https://github.com/craftcms/cms/security/advisories/GHSA-h7vq-5qgw-jwwq
https://github.com/craftcms/cms/blob/develop/CHANGELOG.md#3714---2021-09-28
https://twitter.com/craftcmsupdates/status/1442928690145366018
Affected packages
Git
/
github.com/craftcms/cms
Affected ranges
Type
GIT
Repo
https://github.com/craftcms/cms
Events
Introduced
de44e33e4d29f20d406ad9c00bb4b8593a494a20
Fixed
b585c8006d649fc94e12bb6dcf321979d3390086
Affected versions
3.*
3.4.0
3.4.0.1
3.4.0.2
3.4.1
3.4.10
3.4.10.1
3.4.11
3.4.12
3.4.13
3.4.14
3.4.15
3.4.16
3.4.17
3.4.17.1
3.4.18
3.4.19
3.4.19.1
3.4.2
3.4.20
3.4.21
3.4.22
3.4.22.1
3.4.23
3.4.24
3.4.25
3.4.26
3.4.27
3.4.28
3.4.28.1
3.4.29
3.4.29.1
3.4.3
3.4.30
3.4.4
3.4.4.1
3.4.5
3.4.6
3.4.6.1
3.4.7
3.4.7.1
3.4.8
3.4.9
3.5.0
3.5.0-RC1
3.5.0-RC1.1
3.5.0-RC2
3.5.0-RC3
3.5.0-RC4
3.5.0-RC5
3.5.0-RC6
3.5.0-beta.1
3.5.0-beta.2
3.5.0-beta.3
3.5.1
3.5.10
3.5.10.1
3.5.11
3.5.11.1
3.5.12
3.5.12.1
3.5.13
3.5.13.1
3.5.13.2
3.5.14
3.5.15
3.5.15.1
3.5.16
3.5.17
3.5.17.1
3.5.18
3.5.19
3.5.19.1
3.5.2
3.5.3
3.5.4
3.5.5
3.5.6
3.5.7
3.5.8
3.5.9
3.6.0
3.6.0-RC1
3.6.0-RC2
3.6.0-RC2.1
3.6.0-RC3
3.6.0-RC4
3.6.0-beta.1
3.6.0-beta.1.1
3.6.0-beta.2
3.6.0.1
3.6.1
3.6.10
3.6.11
3.6.11.1
3.6.11.2
3.6.12
3.6.12.1
3.6.13
3.6.14
3.6.15
3.6.16
3.6.17
3.6.18
3.6.2
3.6.3
3.6.4
3.6.4.1
3.6.5
3.6.5.1
3.6.6
3.6.7
3.6.8
3.6.9
3.7.0
3.7.0-beta.1
3.7.0-beta.2
3.7.0-beta.3
3.7.0-beta.4
3.7.0-beta.5
3.7.0-beta.6
3.7.1
3.7.10
3.7.11
3.7.12
3.7.13
3.7.2
3.7.3
3.7.3.1
3.7.3.2
3.7.4
3.7.5
3.7.6
3.7.7
3.7.8
3.7.9
CVE-2021-41824 - OSV