CRITICAL🇬🇧 English

CVE-2020-22274

CSV Injection w rozszerzeniu JomSocial 4.7.6 dla Joomla

CVSS 9.8v3.1pub. 2020-11-04upd. 2024-11-21

JomSocial 4.7.6 (rozszerzenie sieci społecznościowej dla Joomla) jest podatne na atak CSV injection poprzez profil użytkownika. Podatność uzyskała ocenę krytyczną CVSS 9.8, co oznacza możliwość wykonania złośliwego kodu na komputerze osoby otwierającej wyeksportowany plik.

Pokaż oryginał (EN)

JomSocial (Joomla Social Network Extention) 4.7.6 allows CSV injection via a customer's profile.

🤖 Analiza AI
Jak działa

Atakujący wprowadza do pól profilu użytkownika specjalnie spreparowane dane zawierające formuły arkusza kalkulacyjnego (np. zaczynające się od znaków =, +, -, @). Gdy administrator lub inny użytkownik eksportuje dane do pliku CSV i otwiera go w aplikacji arkusza kalkulacyjnego (np. Microsoft Excel, LibreOffice Calc), złośliwa formuła zostaje automatycznie wykonana. Mechanizm ten jest klasyfikowany jako CWE-1236 (Improper Neutralization of Formula Elements in a CSV File), polegający na braku odpowiedniego oczyszczania danych wejściowych przed ich umieszczeniem w eksporcie CSV.

Skutki

Atakujący może doprowadzić do wykonania złośliwego kodu na stacji roboczej osoby otwierającej zainfekowany plik CSV, co może skutkować kradzieżą danych, przejęciem konta lub dalszym kompromitowaniem systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako dodatkowe zabezpieczenie zaleca się ograniczenie możliwości eksportu danych CSV do zaufanych administratorów oraz edukację użytkowników w zakresie ostrożnego otwierania plików CSV pochodzących z zewnętrznych źródeł.

Kogo dotyczy

JomSocial (rozszerzenie Joomla Social Network) w wersji 4.7.6

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Jomsocial

    APP
    Jomsocial
    4.7.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje