JVN#94952030: BaserCMS CSV文件注入漏洞 漏洞概述 BaserCMS提供的用户社区版本存在CSV文件注入漏洞。具体表现为公式元素在CSV文件中未正确中和(CWE-1236)。 影响范围 受影响产品: BaserCMS版本低于5.3.0 CVSS评分: - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:R/S:U/C:N/I:N/A:N/SC:L/SH:L/A:L 基础分数5.1 - CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L 基础分数7.1 CVE编号: CVE-2026-65875 影响 如果用户下载并打开包含攻击者注入恶意代码的CSV文件,恶意代码可能会被执行。 修复方案 更新软件至最新版本,根据开发者提供的信息进行操作。 参考信息 JPCERT/CC Addendum 漏洞分析: JPCERT/CC 报告人: - VCSLab - Viettel Cyber Security quanha2 (Le Nguyen Anh Quan) - VCSLab - Viettel Cyber Security namhl (Do Ich Nam) - VCSLab - Viettel Cyber Security minhnho42 (Nguyen Ngoc Minh) 其他信息 JPCERT Alert JPCERT Reports CERT Advisory CPNI Advisory TRoutes CVE: CVE-2026-65875 JVN iPedia