
إثبات المفهوم لـ CVE-2023-36250: حقن CSV في GNOME Time Tracker 3.0.2 عبر ملفات .tsv مصممة، مما يتيح حقن الصيغ وتنفيذ تعليمات برمجية عشوائية.
ثغرة حقن CSV في متتبع الوقت جنوم الإصدار 3.0.2، تسمح للمهاجمين المحليين بتنفيذ كود عشوائي عبر ملف .tsv معدّل عند إنشاء سجل جديد.
حقن CSV
برونو تيكسيرا
متتبع الوقت جنوم v3.0.2
إنشاء سجل جديد باستخدام صيغة (=3+3) في حقل cmdline، يتيح طريقة لحقن الصيغ عند التصدير إلى .tsv. وبهذا، عندما يقوم شخص باستخراج ملف .tsv هذا، سيقوم برنامج الجدول بتقييمه كصيغة صالحة وسيقوم بتنفيذها. لاحظ أن هذه مجرد عملية جمع ولكن من الممكن تحميل برنامج موجود على جهاز الضحية، أو حتى إنشاء رابط خبيث.

