SearchBlox w wersjach przed 9.2.1 jest podatny na CSV macro injection w parametrze 'Featured Results'. Podatność o krytycznym poziomie CVSS 9.8 może umożliwić atakującemu wykonanie złośliwego kodu na komputerze użytkownika otwierającego wyeksportowany plik CSV.
▸ Pokaż oryginał (EN)
SearchBlox before Version 9.2.1 is vulnerable to CSV macro injection in "Featured Results" parameter.
Atakujący może wstrzyknąć złośliwe formuły lub makra do danych zapisywanych w parametrze 'Featured Results'. Gdy administrator lub inny użytkownik eksportuje dane do pliku CSV i otwiera go w arkuszu kalkulacyjnym (np. Microsoft Excel, LibreOffice Calc), aplikacja automatycznie interpretuje wstrzyknięte formuły i wykonuje zawarty w nich kod. Jest to technika znana jako CSV injection lub formula injection (CWE-1236).
Atakujący może doprowadzić do wykonania złośliwych poleceń lub pobrania zewnętrznych zasobów na komputerze użytkownika otwierającego spreparowany plik CSV, co może prowadzić do kradzieży danych lub przejęcia kontroli nad systemem.
Należy zaktualizować SearchBlox do wersji 9.2.1 lub nowszej. Szczegóły poprawki dostępne są w oficjalnym changelogu producenta: https://developer.searchblox.com/v9.2/changelog/version-921
SearchBlox w wersjach przed 9.2.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSearchblox
APPSearchblox< 9.2.1
Powiązane podatności
XXE i SSRF w SearchBlox 8.6.7 — odczyt plików bez uwierzytelnienia
SearchBlox: Zapis do pliku konfiguracyjnego umożliwia DoS
SearchBlox before Version 9.2.1 is vulnerable to Privileged Escalation-Lower user is able to access Admin func...
SearchBlox before Version 9.1 is vulnerable to business logic bypass where the user is able to create multiple...
A local file inclusion vulnerability in the FileServlet in all SearchBlox before 9.2.2 allows remote, unauthen...