
CVE-2021-46363 : Injection de formule dans Magnolia CMS
Un problème dans la fonction d'exportation de Magnolia v6.2.3 et versions antérieures permet aux attaquants d'effectuer des attaques par injection de formules via des fichiers CSV/XLS spécialement conçus. Ces formules peuvent entraîner l'exécution de code arbitraire sur l'ordinateur d'une victime lorsque les fichiers exportés sont ouverts avec Microsoft Excel.
La divulgation et le correctif de ce fournisseur pour cette vulnérabilité peuvent être trouvés ici.
Cette vulnérabilité nécessite :
Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.