В osTicket до 1.10.7 и 1.12.x до 1.12.1 обнаружена проблема. В функциональности экспорта электронных таблиц существует инъекция CSV (aka Fo…
В osTicket до 1.10.7 и 1.12.x до 1.12.1 обнаружена проблема. В функциональности экспорта электронных таблиц существует инъекция CSV (aka Formula). Эти таблицы генерируются динамически из непроверенных или неотфильтрованных пользовательских данных в полях «Имя» и «Внутренние примечания» на вкладке «Пользователи» и в поле «Краткое описание проблемы» на вкладке «Тикеты». Это позволяет другим агентам загружать данные в формате .csv или .xls. Это используется в качестве входных данных для приложений электронных таблиц, таких как Excel и OpenOffice Calc, что приводит к ситуации, когда ячейки в электронных таблицах могут содержать входные данные из ненадежного источника. В результате конечный пользователь, обращающийся к экспортированной электронной таблице, может быть затронут.
Продукт сохраняет предоставленную пользователем информацию в файл с разделителями-запятыми (CSV), однако не нейтрализует или некорректно нейтрализует специальные элементы, которые могут быть интерпретированы как команды при открытии файла в табличном редакторе.
https://cwe.mitre.org/data/definitions/1236.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| osticket | * | Отслеживается |