CVE-2026-65875 (CVSS 7.1) - BaserCMS provided by baserCMS Users Community contains a CSV file injection vuln

CVE-2026-65875 是 BaserCMS 中的一个 CSV 注入(公式注入)漏洞,CVSS 评分 7.1,高危。攻击者可通过恶意构造的 CSV 文件,在管理员用 Excel 打开时执行任意公式,导致命令执行、信息泄露等严重后果。本文提供根因分析、攻击场景和修复建议,帮助防守方及时检测与缓解该漏洞。

🔥 热门漏洞情报 · NVD-Latest ·

CVE-2026-65875 (CVSS 7.1) - BaserCMS provided by baserCMS Users Community contains a CSV file injection vuln

High · CVSS 7.1 CSV注入(公式注入)
CVE-2026-65875

📋 漏洞概述

BaserCMS存在CSV注入(公式注入)漏洞,攻击者可通过恶意CSV内容在用户打开时执行任意公式,导致信息泄露或代码执行。

📋 基础信息

受影响版本baserCMS 4.x、5.x(官方未明确具体受影响版本,推测全版本受影响)
漏洞类型CSV注入(公式注入)
CVSS7.1 · High
CVECVE-2026-65875

🔬 漏洞根因

BaserCMS在将用户可控数据导出为CSV时,未对以=、+、-、@等开头的单元格内容进行转义或过滤,导致这些内容被Excel等表格软件解析为公式而非纯文本。攻击者利用该缺陷在数据字段中注入恶意公式,当管理员下载并打开CSV文件时,公式自动执行,从而触发漏洞。

🎯 攻击场景

1. 攻击者发现BaserCMS后台某个可导出CSV的功能(如用户列表、订单记录),并在可控字段(如用户名、备注)中提交恶意载荷,例如 =cmd|' /c calc'!A0。2. 系统将恶意载荷原样存入数据库,管理员在后台导出该列表为CSV文件。3. 管理员用Microsoft Excel或其他支持公式的表格软件打开该CSV文件。4. Excel将恶意载荷视为公式并执行,触发命令执行、外连或读取本地文件等操作。5. 攻击者通过回传数据或命令执行结果获取敏感信息,或进一步控制管理员主机。

💥 漏洞影响

攻击者可利用该漏洞实现信息泄露(如读取管理员计算机上的文件)、任意命令执行(在启用宏或动态数据交换的Excel环境中)、网络横向渗透等。由于CSV文件通常由管理员或高权限用户打开,影响范围包括后台数据完整性、机密性和可用性,严重时可能完全控制目标主机。

🛡️ 修复建议

升级至baserCMS官方发布的安全修复版本(关注官方安全公告)。临时缓解措施:在CSV导出功能中对所有单元格内容进行转义,在公式特殊字符前添加单引号(')或Tab字符;对用户输入进行白名单校验,禁止以=、+、-、@开头的字符串进入导出流程;通过安全策略禁用Excel的动态数据交换(DDE)功能,并提醒用户不要打开来源不可信的CSV文件。

📎 参考链接

🚨 威胁评估

📈 EPSS 利用概率暂无数据
🚨 CISA KEV未被已知利用
🔧 公开 PoC暂无公开 PoC

⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-08-05 01:01 | 来源: NVD-Latest

🤖 常见问题解答(FAQ)

❓ 如何检测BaserCMS是否存在CSV注入漏洞?

在可控输入字段提交以=开头的字符串(如=SUM(1+1)),导出CSV后检查单元格是否原样显示公式,若未转义则存在漏洞。

❓ 攻击者利用CSV注入的具体步骤是什么?

攻击者通过表单提交恶意公式,系统将其存入数据库,管理员导出并打开CSV时,Excel执行该公式,可导致命令执行、数据外传。

❓ 如何有效缓解CSV注入带来的风险?

在导出时对CSV字段前缀添加单引号,过滤=、+、-、@等特殊字符;同时配置Excel禁用DDE,限制宏执行,仅打开受信任来源的文件。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)