CRITICAL🇬🇧 English

CVE-2020-10131

CSV macro injection w parametrze 'Featured Results' w SearchBlox

CVSS 9.8v3.1pub. 2023-09-06upd. 2024-11-21

SearchBlox w wersjach przed 9.2.1 jest podatny na CSV macro injection w parametrze 'Featured Results'. Podatność o krytycznym poziomie CVSS 9.8 może umożliwić atakującemu wykonanie złośliwego kodu na komputerze użytkownika otwierającego wyeksportowany plik CSV.

Pokaż oryginał (EN)

SearchBlox before Version 9.2.1 is vulnerable to CSV macro injection in "Featured Results" parameter.

🤖 Analiza AI
Jak działa

Atakujący może wstrzyknąć złośliwe formuły lub makra do danych zapisywanych w parametrze 'Featured Results'. Gdy administrator lub inny użytkownik eksportuje dane do pliku CSV i otwiera go w arkuszu kalkulacyjnym (np. Microsoft Excel, LibreOffice Calc), aplikacja automatycznie interpretuje wstrzyknięte formuły i wykonuje zawarty w nich kod. Jest to technika znana jako CSV injection lub formula injection (CWE-1236).

Skutki

Atakujący może doprowadzić do wykonania złośliwych poleceń lub pobrania zewnętrznych zasobów na komputerze użytkownika otwierającego spreparowany plik CSV, co może prowadzić do kradzieży danych lub przejęcia kontroli nad systemem.

Mitygacja

Należy zaktualizować SearchBlox do wersji 9.2.1 lub nowszej. Szczegóły poprawki dostępne są w oficjalnym changelogu producenta: https://developer.searchblox.com/v9.2/changelog/version-921

Kogo dotyczy

SearchBlox w wersjach przed 9.2.1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Searchblox

    APP
    Searchblox
    < 9.2.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-11586CRITICAL9.8PL ✓ten sam produkt

XXE i SSRF w SearchBlox 8.6.7 — odczyt plików bez uwierzytelnienia

CVE-2015-7919CRITICAL10.0PL ✓ten sam produkt

SearchBlox: Zapis do pliku konfiguracyjnego umożliwia DoS

CVE-2020-10129HIGH8.8ten sam produkt

SearchBlox before Version 9.2.1 is vulnerable to Privileged Escalation-Lower user is able to access Admin func...

CVE-2020-10130HIGH8.8ten sam produkt

SearchBlox before Version 9.1 is vulnerable to business logic bypass where the user is able to create multiple...

CVE-2020-35580HIGH7.5ten sam produkt

A local file inclusion vulnerability in the FileServlet in all SearchBlox before 9.2.2 allows remote, unauthen...