CVE-2022-45810: Luka w Icegram Express dotycząca niewłaściwej neutralizacji formuł w plikach CSV
Odkryto lukę CVE-2022-45810 w Icegram Express dotyczącą niewłaściwej neutralizacji formuł w plikach CSV. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.7 MEDIUM
- EPSS
- 46.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- icegram express
Co wiadomo
W Icegram Express – wtyczce do WordPress i WooCommerce służącej do email marketingu i automatyzacji – wykryto lukę polegającą na niewłaściwej neutralizacji elementów formuł w plikach CSV. Problem dotyczy wersji od n/a do 5.5.2 i może prowadzić do niezamierzonych działań po otwarciu zainfekowanych plików CSV.
Wpływ biznesowy
Ta luka może umożliwić atakującym wprowadzenie złośliwych formuł do plików CSV, które po otwarciu mogą wykonywać nieautoryzowane operacje, potencjalnie wpływając na integralność danych i bezpieczeństwo użytkowników. Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność zweryfikowania ryzyka związanego z importem i obsługą plików CSV generowanych przez Icegram Express.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji u dostawcy Icegram Express i wdrożenie najnowszej wersji wtyczki. W międzyczasie ogranicz import plików CSV do zaufanych źródeł, monitoruj logi systemowe pod kątem podejrzanych działań oraz przeprowadź ocenę ryzyka i priorytetyzację działań zabezpieczających.