
Prueba de concepto para la inyección de fórmulas CSV no autenticada en SureForms, que muestra cómo envíos de formularios manipulados activan fórmulas de hoja de cálculo cuando los administradores los exportan.
Sureforms es vulnerable a una vulnerabilidad de inyección CSV no autenticada cuando un atacante puede inyectar una fórmula CSV al enviar un formulario. Esta fórmula se ejecutará cuando el administrador exporte el archivo CSV y lo abra.
Paso 1: Envía un formulario y luego intercepta la solicitud de envío.
Paso 2: Cambia la línea del cuerpo que incluya una clave "srfm-input..." a
<randomtext>-lbl-<the formula in base 64>: <the content>
Ejemplo:
abcdef-lbl-PTIrNStjbWR8JyAvQyBjYWxjJyFBMA==
Paso 3: Envía la solicitud de envío y espera a que el payload se ejecute cuando el administrador exporte y abra el archivo CSV.
Actualiza a la última versión (2.1.3 o posterior) para solucionar este problema.
Nota
Si te parece que este write-up es genial e interesante, puedes contribuir a mi GitHub Sponsor.