V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2025-56267
CVE
Критический

Уязвимость CSV-инъекции в конечной точке /id_profiles Avigilon ACM v7.10.0.20 позволяет злоумышленникам выполнить произвольный код путем пе…

CVSS
9.8
Критический
EPSS
0.00
p52
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Уязвимость CSV-инъекции в конечной точке /id_profiles Avigilon ACM v7.10.0.20 позволяет злоумышленникам выполнить произвольный код путем передачи специально подготовленного файла Excel [1]. Конечная точка /id_profiles (Функциональность экспорта) в Avigilon ACM 7.10.0.20 уязвима для CSV-инъекции. Это происходит, когда данные, предоставленные пользователем, экспортируются в файл CSV, который затем открывается в программном обеспечении для работы с электронными таблицами, таком как Microsoft Excel, LibreOffice Calc или Google Sheets. Поскольку эти программы интерпретируют определенные символы (например, =, +, - или @) в начале ячейки как формулы, злоумышленник может внедрить полезные нагрузки, такие как =cmd|' /C calc'!A0 или =HYPERLINK("http://malicious.site","Click here"). Когда CSV открывается, Excel выполнит формулу, потенциально приводя к выполнению команд, эксфильтрации данных или отображению вводящего в заблуждение содержимого [1]. Рекомендации: 1. Экранировать опасные символы. 2. Санитаризировать пользовательский ввод. 3. Использовать библиотеки с встроенной защитой. Источники: - [1] https://github.com/nikolas-ch/CVEs/blob/main/AvigilonACM_v7.10.0.20/CSV_Injection/CSV_Injection.txt - [2] https://github.com/nikolas-ch/CVEs/tree/main/AvigilonACM_v7.10.0.20 - [3] https://github.com/nikolas-ch/CVEs/tree/main/AvigilonACM_v7.10.0.20/CSV_Injection - [4] https://github.com/nikolas-ch/CVEs/blob/main/AvigilonACM_v7.10.0.20/CSV_Injection/CSV_Injection.txt

Теги · CWE
Без аутентификации
CWE-1236
Затронутые продукты
Access_control_manager
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p52
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
access_control_manager*Отслеживается
Источники данных
CVE