Podatność w phpMyFAQ przed wersją 3.1.16 pozwala na wstrzyknięcie złośliwych formuł do eksportowanych plików CSV. Może to prowadzić do wykonania kodu na komputerze użytkownika otwierającego zainfekowany plik w arkuszu kalkulacyjnym.
▸ Pokaż oryginał (EN)
Improper Neutralization of Formula Elements in a CSV File in GitHub repository thorsten/phpmyfaq prior to 3.1.16.
Aplikacja phpMyFAQ nie neutralizuje prawidłowo danych wejściowych umieszczanych w generowanych plikach CSV (CWE-1236 — Improper Neutralization of Formula Elements in a CSV File). Atakujący może wprowadzić do systemu dane zawierające znaki specjalne (np. '=', '+', '-', '@'), które zostaną zinterpretowane jako formuły przez programy takie jak Microsoft Excel czy LibreOffice Calc w momencie otwarcia eksportowanego pliku. Formuły mogą wywoływać zewnętrzne polecenia lub pobierać dane ze zdalnych zasobów bez wiedzy użytkownika.
Atakujący może doprowadzić do wykonania dowolnych poleceń na komputerze użytkownika otwierającego zainfekowany plik CSV, a także do wycieku danych (np. poprzez automatyczne wysyłanie informacji do zewnętrznego serwera).
Należy zaktualizować phpMyFAQ do wersji 3.1.16 lub nowszej. Poprawka dostępna jest w commicie 03946eca488724251eaed8d9d36fed92e6d8fd22 w repozytorium GitHub producenta.
phpMyFAQ w wersjach wcześniejszych niż 3.1.16 (repozytorium GitHub: thorsten/phpmyfaq)
Podatność zgłoszona za pośrednictwem platformy huntr.dev (bounty ID: 36149a42-cbd5-445e-a371-e351c899b189). Pomimo oceny CVSS 9.8 (CRITICAL), skuteczne wykorzystanie wymaga interakcji użytkownika — otwarcia eksportowanego pliku CSV w podatnym arkuszu kalkulacyjnym.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhpmyfaq
APPPhpmyfaq< 3.1.16
Powiązane podatności
phpMyFAQ before 4.1.7 fails to persist the WebAuthn login challenge generated by prepareForLogin, because neit...
phpMyFAQ before 4.1.7 contains a brute-force vulnerability in the two-factor authentication step where the fai...
Nieprawidłowe wygasanie sesji w phpMyFAQ przed wersją 3.2.2
phpMyFAQ — nieograniczony upload niebezpiecznych plików (RCE)
Nieprawidłowa kontrola dostępu w phpMyFAQ przed wersją 3.1.13