
إثبات المفهوم لثغرة حقن CSV في GNOME Time Tracker 3.0.2، يوضح تنفيذ تعليمات برمجية عشوائية عبر ملفات .tsv مصممة خصيصًا وحقن الصيغ.
ثغرة حقن CSV في متتبع الوقت جنوم الإصدار 3.0.2، تسمح للمهاجمين المحليين بتنفيذ كود عشوائي عبر ملف .tsv معدّل عند إنشاء سجل جديد.
حقن CSV
برونو تيكسيرا
متتبع الوقت جنوم v3.0.2
إنشاء سجل جديد باستخدام صيغة (=3+3) في حقل cmdline، يتيح طريقة لحقن الصيغ عند التصدير إلى .tsv. وبهذا، عندما يقوم شخص باستخراج ملف .tsv هذا، سيقوم برنامج الجدول بتقييمه كصيغة صالحة وسيقوم بتنفيذها. لاحظ أن هذه مجرد عملية جمع ولكن من الممكن تحميل برنامج موجود على جهاز الضحية، أو حتى إنشاء رابط خبيث.

