
CVE-2021-46363: Formula Injection in Magnolia CMS
मैगनोलिया v6.2.3 और इससे नीचे के संस्करणों में एक्सपोर्ट फ़ंक्शन में एक समस्या है, जो हमलावरों को विशेष रूप से तैयार किए गए CSV/XLS फ़ाइलों के माध्यम से फॉर्मूला इंजेक्शन हमले करने की अनुमति देती है। ये फॉर्मूले निर्यात की गई फ़ाइलों को Microsoft Excel के साथ खोलने पर पीड़ित के कंप्यूटर पर मनमाना कोड निष्पादन का कारण बन सकते हैं।
विक्रेता का खुलासा और इस भेद्यता का सुधार यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाया जा सकता है।