JomSocial 4.7.6 (rozszerzenie sieci społecznościowej dla Joomla) jest podatne na atak CSV injection poprzez profil użytkownika. Podatność uzyskała ocenę krytyczną CVSS 9.8, co oznacza możliwość wykonania złośliwego kodu na komputerze osoby otwierającej wyeksportowany plik.
▸ Pokaż oryginał (EN)
JomSocial (Joomla Social Network Extention) 4.7.6 allows CSV injection via a customer's profile.
Atakujący wprowadza do pól profilu użytkownika specjalnie spreparowane dane zawierające formuły arkusza kalkulacyjnego (np. zaczynające się od znaków =, +, -, @). Gdy administrator lub inny użytkownik eksportuje dane do pliku CSV i otwiera go w aplikacji arkusza kalkulacyjnego (np. Microsoft Excel, LibreOffice Calc), złośliwa formuła zostaje automatycznie wykonana. Mechanizm ten jest klasyfikowany jako CWE-1236 (Improper Neutralization of Formula Elements in a CSV File), polegający na braku odpowiedniego oczyszczania danych wejściowych przed ich umieszczeniem w eksporcie CSV.
Atakujący może doprowadzić do wykonania złośliwego kodu na stacji roboczej osoby otwierającej zainfekowany plik CSV, co może skutkować kradzieżą danych, przejęciem konta lub dalszym kompromitowaniem systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako dodatkowe zabezpieczenie zaleca się ograniczenie możliwości eksportu danych CSV do zaufanych administratorów oraz edukację użytkowników w zakresie ostrożnego otwierania plików CSV pochodzących z zewnętrznych źródeł.
JomSocial (rozszerzenie Joomla Social Network) w wersji 4.7.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HJomsocial
APPJomsocial4.7.6