CRITICAL🇬🇧 English

CVE-2023-4006

CSV Injection w phpMyFAQ — wstrzyknięcie formuł do pliku CSV

CVSS 9.8v3.1pub. 2023-07-31upd. 2024-11-21

Podatność w phpMyFAQ przed wersją 3.1.16 pozwala na wstrzyknięcie złośliwych formuł do eksportowanych plików CSV. Może to prowadzić do wykonania kodu na komputerze użytkownika otwierającego zainfekowany plik w arkuszu kalkulacyjnym.

Pokaż oryginał (EN)

Improper Neutralization of Formula Elements in a CSV File in GitHub repository thorsten/phpmyfaq prior to 3.1.16.

🤖 Analiza AI
Jak działa

Aplikacja phpMyFAQ nie neutralizuje prawidłowo danych wejściowych umieszczanych w generowanych plikach CSV (CWE-1236 — Improper Neutralization of Formula Elements in a CSV File). Atakujący może wprowadzić do systemu dane zawierające znaki specjalne (np. '=', '+', '-', '@'), które zostaną zinterpretowane jako formuły przez programy takie jak Microsoft Excel czy LibreOffice Calc w momencie otwarcia eksportowanego pliku. Formuły mogą wywoływać zewnętrzne polecenia lub pobierać dane ze zdalnych zasobów bez wiedzy użytkownika.

Skutki

Atakujący może doprowadzić do wykonania dowolnych poleceń na komputerze użytkownika otwierającego zainfekowany plik CSV, a także do wycieku danych (np. poprzez automatyczne wysyłanie informacji do zewnętrznego serwera).

Mitygacja

Należy zaktualizować phpMyFAQ do wersji 3.1.16 lub nowszej. Poprawka dostępna jest w commicie 03946eca488724251eaed8d9d36fed92e6d8fd22 w repozytorium GitHub producenta.

Kogo dotyczy

phpMyFAQ w wersjach wcześniejszych niż 3.1.16 (repozytorium GitHub: thorsten/phpmyfaq)

Uwagi

Podatność zgłoszona za pośrednictwem platformy huntr.dev (bounty ID: 36149a42-cbd5-445e-a371-e351c899b189). Pomimo oceny CVSS 9.8 (CRITICAL), skuteczne wykorzystanie wymaga interakcji użytkownika — otwarcia eksportowanego pliku CSV w podatnym arkuszu kalkulacyjnym.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phpmyfaq

    APP
    Phpmyfaq
    < 3.1.16
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-76214CRITICAL9.1ten sam produkt

phpMyFAQ before 4.1.7 fails to persist the WebAuthn login challenge generated by prepareForLogin, because neit...

CVE-2026-76213CRITICAL9.1ten sam produkt

phpMyFAQ before 4.1.7 contains a brute-force vulnerability in the two-factor authentication step where the fai...

CVE-2023-5865CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowe wygasanie sesji w phpMyFAQ przed wersją 3.2.2

CVE-2023-5227CRITICAL9.8PL ✓ten sam produkt

phpMyFAQ — nieograniczony upload niebezpiecznych plików (RCE)

CVE-2023-2429CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w phpMyFAQ przed wersją 3.1.13