CVE-2026-65875 (CVSS 7.1) - BaserCMS provided by baserCMS Users Community contains a CSV file injection vuln
CVE-2026-65875 是 BaserCMS 中的 CSV 注入漏洞,CVSS 7.1。攻击者通过恶意公式注入,诱使管理员打开导出的 CSV,导致代码执行或数据泄露。本文分析根因、攻击场景及修复方案,建议升级并转义 CSV 公式字符。
CVE-2026-65875 (CVSS 7.1) - BaserCMS provided by baserCMS Users Community contains a CSV file injection vuln
📋 漏洞概述
BaserCMS存在CSV注入漏洞,用户下载并打开含恶意公式的CSV文件时,可能导致代码执行或数据泄露。
📋 基础信息
| 受影响版本 | BaserCMS 5.0.0-5.1.2(推测所有含CSV导出功能的版本,具体请关注官方公告) |
| 漏洞类型 | CSV注入(公式注入) |
| CVSS | 7.1 · High |
| CVE | CVE-2026-65875 |
🔬 漏洞根因
BaserCMS在导出数据为CSV文件时,未对以=、+、-、@等Excel公式特殊字符开头的用户输入进行过滤或转义。这些恶意输入被直接写入CSV单元格,当用户用电子表格软件打开时,会被解释为公式并执行。根本原因是CSV导出功能缺乏对公式注入的防护,属于输入验证不当。
🎯 攻击场景
1. 攻击者在BaserCMS的公开表单(如评论、联系表单)中提交恶意负载,例如以=cmd|' /C calc'!A0开头的字符串。2. 管理员在后台导出包含该数据的CSV文件。3. 管理员使用Excel或兼容软件打开此CSV文件。4. 软件将恶意单元格解析为外部链接或公式,执行攻击者定义的命令,导致远程代码执行或信息泄露。成功标志是受害者的电脑上执行了任意程序或弹出了外部窗口。
💥 漏洞影响
攻击者可在管理员打开恶意CSV时在本地系统执行任意命令、窃取文件、泄露敏感信息,或通过外部链接发起钓鱼攻击。此漏洞影响客户端环境,对服务器无直接威胁,但可导致管理员账号接管或内网横向移动。
🛡️ 修复建议
升级至官方已修复版本;在CSV导出逻辑中增加对公式字符(=、+、-、@)的转义处理,如前置单引号或在字段前加tab;建议管理员使用受保护的视图打开CSV文件,并禁用外部内容加载。
📎 参考链接
- https://nvd.nist.gov/vuln/detail/CVE-2026-65875
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-65875
🚨 威胁评估
| 📈 EPSS 利用概率 | 暂无数据 |
| 🚨 CISA KEV | 未被已知利用 |
| 🔧 公开 PoC | 暂无公开 PoC |
⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-08-04 01:01 | 来源: NVD-Latest
🤖 常见问题解答(FAQ)
❓ 如何快速识别CSV注入攻击?
检查CSV文件中是否存在以=、+、-、@开头的单元格,且内容包含可执行命令、URL或外部链接,如=cmd|' /C ...'。
❓ CSV注入会影响服务器安全吗?
不影响服务器,主要影响打开CSV的终端用户电脑,可能导致本地命令执行、文件窃取或后续网络渗透。
❓ 临时缓解措施有哪些?
在导出CSV前对字段值进行转义(添加单引号),或使用excel的“保护视图”/“数据连接禁用”功能,并避免打开来源不明的CSV。