Plugin Visual Form Builder dla WordPress w wersjach przed 3.0.8 jest podatny na CSV injection, umożliwiając atakującemu osadzenie złośliwych poleceń w eksportowanym pliku CSV. Podatność jest szczególnie niebezpieczna, ponieważ nie wymaga żadnych uprawnień lub wymaga jedynie minimalnych uprawnień do jej wykorzystania.
▸ Pokaż oryginał (EN)
The Visual Form Builder WordPress plugin before 3.0.8 is vulnerable to CSV injection allowing a user with low level or no privileges to inject a command that will be included in the exported CSV file, leading to possible code execution.
Atakujący wprowadza złośliwie spreparowane dane do pól formularza obsługiwanego przez podatny plugin. Dane te trafiają do bazy i są następnie uwzględniane w pliku CSV generowanym podczas eksportu. Gdy administrator lub inny użytkownik otworzy wyeksportowany plik CSV w arkuszu kalkulacyjnym (np. Microsoft Excel, LibreOffice Calc), aplikacja może automatycznie zinterpretować osadzone polecenia i wykonać je na komputerze ofiary.
Atakujący może doprowadzić do wykonania dowolnych poleceń (RCE) na stacji roboczej osoby otwierającej zainfekowany plik CSV, co może skutkować przejęciem kontroli nad tym urządzeniem, kradzieżą danych lub dalszym lateral movement w sieci.
Należy zaktualizować plugin Visual Form Builder do wersji 3.0.8 lub nowszej. Dodatkowo zaleca się skonfigurowanie arkuszy kalkulacyjnych tak, aby nie wykonywały automatycznie formuł z zewnętrznych plików CSV, oraz weryfikację danych wejściowych przyjmowanych przez formularze.
Plugin Visual Form Builder (Vfbpro) dla WordPress w wersjach przed 3.0.8
Podatność została zgłoszona przez FortiGuard Labs (referencja FG-VD-21-080).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HVfbpro Visual Form Builder
APPVfbpro< 3.0.6
Powiązane podatności
The Visual Form Builder WordPress plugin before 3.0.8 does not enforce nonce checks which could allow attacker...
The Visual Form Builder WordPress plugin before 3.0.7 does not sanitise and escape the form's 'Email to' field...
The Visual Form Builder WordPress plugin before 3.0.6 does not perform access control on entry form export, al...
The Visual Form Builder WordPress plugin before 3.0.4 does not sanitise or escape its Form Name, allowing high...
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Matthew Muro Restrict Categories plugin <= 2.6.4...