CRITICAL🇬🇧 English

CVE-2022-3393

CSV Injection w pluginie Post To CSV by BestWebSoft dla WordPress

CVSS 9.8v3.1pub. 2022-10-25upd. 2025-05-07

Plugin WordPress 'Post to CSV by BestWebSoft' w wersji do 1.4.0 włącznie jest podatny na atak CSV injection z powodu nieprawidłowej obsługi znaków specjalnych podczas eksportu danych. Podatność otrzymała ocenę krytyczną (CVSS 9.8) ze względu na brak wymagań uwierzytelnienia i możliwość wykonania złośliwego kodu po stronie ofiary.

Pokaż oryginał (EN)

The Post to CSV by BestWebSoft WordPress plugin through 1.4.0 does not properly escape fields when exporting data as CSV, leading to a CSV injection

🤖 Analiza AI
Jak działa

Plugin nie dokonuje prawidłowego escapowania pól podczas generowania pliku CSV z danymi. Atakujący może wstrzyknąć do treści postów lub innych pól formuły zaczynające się od znaków specjalnych (np. '=', '+', '-', '@'), które są interpretowane jako polecenia przez arkusze kalkulacyjne (Microsoft Excel, LibreOffice Calc). Gdy administrator lub inny użytkownik otworzy wyeksportowany plik CSV w podatnej aplikacji, osadzone formuły mogą zostać wykonane w kontekście lokalnym, potencjalnie prowadząc do uruchomienia złośliwych poleceń systemowych lub wycieku danych.

Skutki

Atakujący może doprowadzić do wykonania złośliwych formuł lub poleceń na komputerze osoby otwierającej wyeksportowany plik CSV, co może skutkować przejęciem danych, nieautoryzowanym dostępem do zasobów systemowych lub dalszym kompromitowaniem środowiska ofiary.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację pluginu do wersji wyższej niż 1.4.0 oraz unikanie otwierania eksportowanych plików CSV przez administratorów bez wcześniejszej weryfikacji ich zawartości.

Kogo dotyczy

Plugin 'Post to CSV by BestWebSoft' dla WordPress w wersjach do 1.4.0 włącznie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Bestwebsoft Post To Csv

    APP
    Bestwebsoft
    ≤ 1.4.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-36527MEDIUM4.7ten sam produkt

Improper Neutralization of Formula Elements in a CSV File vulnerability in BestWebSoft Post to CSV by BestWebS...

CVE-2017-2171MEDIUM6.1ten sam produkt

Cross-site scripting vulnerability in Captcha prior to version 4.3.0, Car Rental prior to version 1.0.5, Conta...

CVE-2015-9335CRITICAL9.8PL ✓ten sam vendor

SQL injection w pluginie Limit Attempts dla WordPress (obsługa adresu IP)

CVE-2015-9325CRITICAL9.8PL ✓ten sam vendor

SQL injection w pluginie Visitors Online dla WordPress

CVE-2024-13908HIGH7.2ten sam vendor

The SMTP by BestWebSoft plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type ...