CVE-2018-25135: Anviz Biometric Technology Co., Ltd Anviz Aim Crosschex Standard

Critical severity, CVSS 9.8. EPSS: 0.7% chance of exploitation in the next 30 days.

Anviz AIM CrossChex Standard 4.3.6.0 contains a CSV injection vulnerability that allows attackers to execute commands by inserting malicious formulas in user import fields. Attackers can craft payloads in fields like 'Name', 'Gender', or 'Position' to trigger Excel macro execution when importing user data.

Affected products

Published 2025-12-24. Last modified 2026-06-17.