
CVE-2015-20116 Next Click Ventures RealtyScript 4.0.2 fails to properly sanitize CSV file uploads, allowing attackers to inject malicious scripts through filename parameters in mult… https://www.cve.org/CVERecord?id=CVE-2015-20116
Post summary
The statement explains CVE‑2015‑20116 as a CSV upload sanitization flaw in RealtyScript 4.0.2 that allows script injection via filename parameters, without presenting a PoC, exploit, or patch.
