GitHub Advanced Security to CSV是美国Natalie Somersall个人开发者的一个库。用于抓取 GitHub 高级安全 API 并将其推送到 CSV 的简单 GitHub 操作。 GitHub Advanced Security to CSV V1之前版本存在注入漏洞,该漏洞源于创建一个CSV文件时不会对API的输出进行清理。如果一个警报被驳回或任何其他自定义字段包含可执行代码/公式,则它可能会被在终端电子表格程序中打开该CSV文件时运行。
GitHub Advanced Security to CSV是美国Natalie Somersall个人开发者的一个库。用于抓取 GitHub 高级安全 API 并将其推送到 CSV 的简单 GitHub 操作。 GitHub Advanced Security to CSV V1之前版本存在注入漏洞,该漏洞源于创建一个CSV文件时不会对API的输出进行清理。如果一个警报被驳回或任何其他自定义字段包含可执行代码/公式,则它可能会被在终端电子表格程序中打开该CSV文件时运行。