CVE-2022-45810: Luka w Icegram Express dotycząca niewłaściwej neutralizacji formuł w plikach CSV

Odkryto lukę CVE-2022-45810 w Icegram Express dotyczącą niewłaściwej neutralizacji formuł w plikach CSV. Sprawdź zalecenia bezpieczeństwa.
CVE-2022-45810CVSS 4.7CMS

CVE-2022-45810: Luka w Icegram Express dotycząca niewłaściwej neutralizacji formuł w plikach CSV

Odkryto lukę CVE-2022-45810 w Icegram Express dotyczącą niewłaściwej neutralizacji formuł w plikach CSV. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.7 MEDIUM
EPSS
46.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
icegram express

Co wiadomo

W Icegram Express – wtyczce do WordPress i WooCommerce służącej do email marketingu i automatyzacji – wykryto lukę polegającą na niewłaściwej neutralizacji elementów formuł w plikach CSV. Problem dotyczy wersji od n/a do 5.5.2 i może prowadzić do niezamierzonych działań po otwarciu zainfekowanych plików CSV.

Wpływ biznesowy

Ta luka może umożliwić atakującym wprowadzenie złośliwych formuł do plików CSV, które po otwarciu mogą wykonywać nieautoryzowane operacje, potencjalnie wpływając na integralność danych i bezpieczeństwo użytkowników. Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność zweryfikowania ryzyka związanego z importem i obsługą plików CSV generowanych przez Icegram Express.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji u dostawcy Icegram Express i wdrożenie najnowszej wersji wtyczki. W międzyczasie ogranicz import plików CSV do zaufanych źródeł, monitoruj logi systemowe pod kątem podejrzanych działań oraz przeprowadź ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS