
CVE-2021-46363: Formel-Injektion in Magnolia CMS
Ein Problem in der Exportfunktion von Magnolia v6.2.3 und älter ermöglicht es Angreifern, Formeleinschleusungsangriffe mittels präparierter CSV-/XLS-Dateien durchzuführen. Diese Formeln können zur Ausführung beliebigen Codes auf dem Computer eines Opfers führen, wenn die exportierten Dateien mit Microsoft Excel geöffnet werden.
Die Offenlegung und der Fix des Herstellers für diese Schwachstelle sind hier zu finden.
Diese Schwachstelle erfordert:
Weitere Details und der Ausnutzungsprozess können in diesem PDF gefunden werden.