CSV Injection 漏洞总结 漏洞概述 库名称: json-2-csv 版本: 5.5.10 漏洞类型: CSV Injection Bypass 严重程度: HIGH 日期: 2025-12-06 摘要: v5.5.10 中的 选项可以被绕过,允许在 CSV 文件中注入公式。当这些文件在电子表格应用程序中打开时,公式会执行。 影响范围 数据外泄: 可以读取任何单元格 信息泄露: 揭示最大值 计算操纵: 改变总计 CVSS v3.1: 7.5 (High) 修复方案 推荐修复: POC 代码