漏洞概述 漏洞编号: JVNDB-2026-026396 漏洞名称: CSV file injection vulnerability in BaserCMS 描述: BaserCMS由baserCMS Users Community提供,存在一个CSV文件注入漏洞(CWE-1236),CVE编号为CVE-2026-45675。该漏洞允许攻击者通过下载并打开包含恶意代码的CSV文件来执行恶意代码。 CVSS Severity: CVSS V3 Severity: Base Metrics 7.1 [High] [Other] - Attack Vector: Network - Attack Complexity: Low - Privileges Required: None - User Interaction: Required - Scope: Changed - Confidentiality Impact: Low - Integrity Impact: Low - Availability Impact: Low 影响范围 受影响产品: - baserCMS Users Community - baserCMS versions prior to 5.3.0 修复方案 解决方案: - 更新软件至最新版本,根据开发者提供的信息进行更新。 其他信息 CWE: CWE-1236 (Improper Neutralization of Formula Elements in a CSV File) CVE: CVE-2026-45675 References: - JVN: JVN#104952030 Revision History: - [2026/08/04] Web page was published 总结 该漏洞涉及BaserCMS中的CSV文件注入问题,可能导致恶意代码执行。受影响版本为5.3.0之前的baserCMS。建议用户尽快更新至最新版本以修复此漏洞。