CVEbaza.plSłownik CWECWE-1236
Common Weakness Enumeration

CWE-1236

Improper Neutralization of Formula Elements in a CSV File

Kategoria: BaseCVE: 355
Opis

Produkt zapisuje informacje dostarczone przez użytkownika do pliku CSV (Comma-Separated Value), ale nie neutralizuje lub nieprawidłowo neutralizuje elementy specjalne, które mogą być interpretowane jako polecenie po otwarciu pliku przez program arkusza kalkulacyjnego. Może to prowadzić do nieautoryzowanego wykonania kodu lub utraty danych.

Description (EN)

The product saves user-provided information into a Comma-Separated Value (CSV) file, but it does not neutralize or incorrectly neutralizes special elements that could be interpreted as a command when the file is opened by a spreadsheet product.

Podatności CVE z CWE-1236 (355)
9.8
CVSS
CRITICAL
CVE-2026-31049

Podatność w aplikacji Hostbill w wersjach 2025-11-24 oraz 2025-12-01 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu oraz eskalację uprawnień. Błąd wynika z braku odpowiedniej walidacji po stronie serwera dla pola CSV używanego podczas rejestracji użytkowników.

pub. 2026-04-14
9.8
CVSS
CRITICAL
CVE-2025-56267

Podatność typu CSV injection w endpoincie /id_profiles systemu Avigilon Access Control Manager v7.10.0.20 umożliwia atakującemu wykonanie dowolnego kodu. Luka jest szczególnie niebezpieczna, ponieważ nie wymaga uwierzytelnienia ani interakcji ze strony uprzywilejowanego użytkownika.

pub. 2025-09-08
9.8
CVSS
CRITICAL
CVE-2023-47295

NCR Terminal Handler v1.5.1 zawiera podatność typu CSV injection (CWE-1236), pozwalającą atakującemu na wykonanie dowolnych poleceń systemowych. Podatność jest krytyczna ze względu na brak wymaganych uprawnień i możliwość zdalnego wykorzystania bez interakcji użytkownika.

pub. 2025-06-23
9.8
CVSS
CRITICAL
CVE-2024-55532

Apache Ranger w wersjach poniżej 2.6.0 jest podatny na atak typu CSV injection (CWE-1236) w funkcji eksportu danych do pliku CSV. Podatność może zostać wykorzystana przez nieuwierzytelnionego atakującego zdalnie, co czyni ją szczególnie niebezpieczną w środowiskach produkcyjnych.

pub. 2025-03-03
9.8
CVSS
CRITICAL
CVE-2023-46400

KWHotel w wersji 0.47 jest podatny na atak CSV Formula Injection w funkcji dodawania gościa. Podatność umożliwia wstrzyknięcie złośliwych formuł do eksportowanych plików CSV, które mogą zostać wykonane przez aplikacje arkusza kalkulacyjnego (np. Microsoft Excel, LibreOffice Calc) po otwarciu pliku przez użytkownika.

pub. 2025-01-23
9.8
CVSS
CRITICAL
CVE-2023-46401

KWHotel w wersji 0.47 zawiera podatność typu CSV Formula Injection w module dodawania faktur. Atakujący może wstrzyknąć złośliwe formuły do eksportowanych plików CSV, co stanowi poważne zagrożenie dla użytkowników otwierających takie pliki w arkuszach kalkulacyjnych.

pub. 2025-01-23
9.8
CVSS
CRITICAL
CVE-2024-29375

Podatność typu CSV Injection w oprogramowaniu Addactis IBNRS w wersji 3.10.3.107 pozwala zdalnemu atakującemu na wykonanie dowolnego kodu. Zagrożenie wynika z braku odpowiedniej walidacji danych wejściowych w plikach projektu formatu .ibnrs.

pub. 2024-04-04
9.8
CVSS
CRITICAL
CVE-2023-51763

Biblioteka ActiveAdmin w wersjach przed 3.2.0 jest podatna na CSV injection w pliku csv_builder.rb. Podatność pozwala atakującemu na osadzenie złośliwych formuł w eksportowanych plikach CSV, co może prowadzić do wykonania kodu po stronie użytkownika otwierającego plik w arkuszu kalkulacyjnym.

pub. 2023-12-24
9.8
CVSS
CRITICAL
CVE-2020-10131

SearchBlox w wersjach przed 9.2.1 jest podatny na CSV macro injection w parametrze 'Featured Results'. Podatność o krytycznym poziomie CVSS 9.8 może umożliwić atakującemu wykonanie złośliwego kodu na komputerze użytkownika otwierającego wyeksportowany plik CSV.

pub. 2023-09-06
9.8
CVSS
CRITICAL
CVE-2023-4006

Podatność w phpMyFAQ przed wersją 3.1.16 pozwala na wstrzyknięcie złośliwych formuł do eksportowanych plików CSV. Może to prowadzić do wykonania kodu na komputerze użytkownika otwierającego zainfekowany plik w arkuszu kalkulacyjnym.

pub. 2023-07-31
9.8
CVSS
CRITICAL
CVE-2022-3574

Wtyczka WPForms Pro dla WordPress w wersjach przed 1.7.7 nie waliduje danych formularzy podczas generowania pliku eksportu CSV, co umożliwia atak typu CSV injection. Podatność jest szczególnie groźna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika po stronie serwera.

pub. 2022-11-14
9.8
CVSS
CRITICAL
CVE-2022-3463

Plugin Contact Form (Fluent Forms) dla WordPress w wersjach przed 4.3.13 nie waliduje ani nie escapuje danych wejściowych podczas eksportu wpisów formularza do pliku CSV, co prowadzi do podatności CSV injection. Luka umożliwia wstrzyknięcie złośliwych formuł do pliku CSV, które mogą zostać wykonane przez aplikację arkusza kalkulacyjnego po otwarciu przez użytkownika.

pub. 2022-11-07
9.8
CVSS
CRITICAL
CVE-2022-22425

IBM InfoSphere Information Server 11.7 jest podatny na CSV Injection, który pozwala zdalnemu atakującemu na wykonanie dowolnych poleceń w systemie. Podatność wynika z nieprawidłowej walidacji zawartości plików CSV i uzyskała ocenę CVSS 9.8 (CRITICAL).

pub. 2022-11-03
9.8
CVSS
CRITICAL
CVE-2022-3393

Plugin WordPress 'Post to CSV by BestWebSoft' w wersji do 1.4.0 włącznie jest podatny na atak CSV injection z powodu nieprawidłowej obsługi znaków specjalnych podczas eksportu danych. Podatność otrzymała ocenę krytyczną (CVSS 9.8) ze względu na brak wymagań uwierzytelnienia i możliwość wykonania złośliwego kodu po stronie ofiary.

pub. 2022-10-25
9.8
CVSS
CRITICAL
CVE-2022-28481

Biblioteka CSV-Safe gem w wersjach poniżej 3.0.0 nie filtruje prawidłowo znaków specjalnych w generowanych plikach CSV, co umożliwia przeprowadzenie ataku CSV Injection. Jest to podatność krytyczna, ponieważ może prowadzić do wykonania złośliwego kodu na komputerze użytkownika otwierającego zainfekowany plik.

pub. 2022-05-01
9.8
CVSS
CRITICAL
CVE-2022-0142

Plugin Visual Form Builder dla WordPress w wersjach przed 3.0.8 jest podatny na CSV injection, umożliwiając atakującemu osadzenie złośliwych poleceń w eksportowanym pliku CSV. Podatność jest szczególnie niebezpieczna, ponieważ nie wymaga żadnych uprawnień lub wymaga jedynie minimalnych uprawnień do jej wykorzystania.

pub. 2022-04-12
9.8
CVSS
CRITICAL
CVE-2022-26249

Surveyking v0.3.0 nie filtruje poprawnie danych podczas eksportu do plików Excel, co umożliwia atakującemu przeprowadzenie ataku typu CSV injection. Podatność pozwala na wykonanie dowolnego kodu lub uzyskanie dostępu do poufnych informacji, co czyni ją krytyczną.

pub. 2022-03-24
9.8
CVSS
CRITICAL
CVE-2021-38180

SAP Business One w wersji 10.0 jest podatny na wstrzykiwanie formuł podczas eksportu danych do pliku CSV (CSV injection), co może prowadzić do wykonania dowolnych poleceń na komputerze ofiary. Podatność jest sklasyfikowana jako krytyczna ze względu na brak wymagań dotyczących uwierzytelnienia atakującego.

pub. 2021-10-12
9.8
CVSS
CRITICAL
CVE-2021-3188

phpList w wersji 3.6.0 jest podatny na CSV injection (znany również jako Formula Injection), który pozwala atakującemu na osadzenie złośliwych formuł w plikach eksportowanych przez panel administracyjny. Podatność jest sklasyfikowana jako krytyczna ze względu na potencjalnie poważne skutki dla integralności i poufności danych.

pub. 2021-01-26
9.8
CVSS
CRITICAL
CVE-2020-22274

JomSocial 4.7.6 (rozszerzenie sieci społecznościowej dla Joomla) jest podatne na atak CSV injection poprzez profil użytkownika. Podatność uzyskała ocenę krytyczną CVSS 9.8, co oznacza możliwość wykonania złośliwego kodu na komputerze osoby otwierającej wyeksportowany plik.

pub. 2020-11-04
Pokazano 20 z 355 podatności
Informacje
ID: CWE-1236
Typ: Base
Podatności: 355
MITRE CWE ↗
← Słownik CWE