CVE-2026-65875 (CVSS 7.1) - BaserCMS provided by baserCMS Users Community contains a CSV file injection vuln

CVE-2026-65875 是 BaserCMS 中的 CSV 注入漏洞,CVSS 7.1。攻击者通过恶意公式注入,诱使管理员打开导出的 CSV,导致代码执行或数据泄露。本文分析根因、攻击场景及修复方案,建议升级并转义 CSV 公式字符。

🔥 热门漏洞情报 · NVD-Latest ·

CVE-2026-65875 (CVSS 7.1) - BaserCMS provided by baserCMS Users Community contains a CSV file injection vuln

High · CVSS 7.1 CSV注入(公式注入)
CVE-2026-65875

📋 漏洞概述

BaserCMS存在CSV注入漏洞,用户下载并打开含恶意公式的CSV文件时,可能导致代码执行或数据泄露。

📋 基础信息

受影响版本BaserCMS 5.0.0-5.1.2(推测所有含CSV导出功能的版本,具体请关注官方公告)
漏洞类型CSV注入(公式注入)
CVSS7.1 · High
CVECVE-2026-65875

🔬 漏洞根因

BaserCMS在导出数据为CSV文件时,未对以=、+、-、@等Excel公式特殊字符开头的用户输入进行过滤或转义。这些恶意输入被直接写入CSV单元格,当用户用电子表格软件打开时,会被解释为公式并执行。根本原因是CSV导出功能缺乏对公式注入的防护,属于输入验证不当。

🎯 攻击场景

1. 攻击者在BaserCMS的公开表单(如评论、联系表单)中提交恶意负载,例如以=cmd|' /C calc'!A0开头的字符串。2. 管理员在后台导出包含该数据的CSV文件。3. 管理员使用Excel或兼容软件打开此CSV文件。4. 软件将恶意单元格解析为外部链接或公式,执行攻击者定义的命令,导致远程代码执行或信息泄露。成功标志是受害者的电脑上执行了任意程序或弹出了外部窗口。

💥 漏洞影响

攻击者可在管理员打开恶意CSV时在本地系统执行任意命令、窃取文件、泄露敏感信息,或通过外部链接发起钓鱼攻击。此漏洞影响客户端环境,对服务器无直接威胁,但可导致管理员账号接管或内网横向移动。

🛡️ 修复建议

升级至官方已修复版本;在CSV导出逻辑中增加对公式字符(=、+、-、@)的转义处理,如前置单引号或在字段前加tab;建议管理员使用受保护的视图打开CSV文件,并禁用外部内容加载。

📎 参考链接

🚨 威胁评估

📈 EPSS 利用概率暂无数据
🚨 CISA KEV未被已知利用
🔧 公开 PoC暂无公开 PoC

⚠️ 本文由漏洞情报系统自动生成,仅供安全研究与防御参考。生成时间: 2026-08-04 01:01 | 来源: NVD-Latest

🤖 常见问题解答(FAQ)

❓ 如何快速识别CSV注入攻击?

检查CSV文件中是否存在以=、+、-、@开头的单元格,且内容包含可执行命令、URL或外部链接,如=cmd|' /C ...'。

❓ CSV注入会影响服务器安全吗?

不影响服务器,主要影响打开CSV的终端用户电脑,可能导致本地命令执行、文件窃取或后续网络渗透。

❓ 临时缓解措施有哪些?

在导出CSV前对字段值进行转义(添加单引号),或使用excel的“保护视图”/“数据连接禁用”功能,并避免打开来源不明的CSV。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)