CSV Injection
User Verificationاین آسیبپذیری با نام دیگر Formula Injection نیز شناخته میشود و مربوط به جاسازی ورودی نامطمئن در فایلهای CSV است. وقتی این فایل دارای ورودی نامطمئن، با برنامهای مانند اکسل باز شود، هر cell که با کاراکتر = شروع میشود، به عنوان فرمول شناخته میشود. مهاجم میتواند با قرار دادن کد مخرب خود بعد از کاراکتر = خروجی موردنظر خود را دریافت کند.