
CVE-2021-46363: Inyección de Fórmulas en Magnolia CMS
Un problema en la función Export de Magnolia v6.2.3 y versiones anteriores permite a los atacantes realizar ataques de inyección de fórmulas mediante archivos CSV/XLS manipulados. Estas fórmulas pueden provocar la ejecución de código arbitrario en el ordenador de la víctima al abrir los archivos exportados con Microsoft Excel.
La divulgación y el parche del proveedor para esta vulnerabilidad se pueden encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.