
CVE-2021-46363: Iniezione di formule in Magnolia CMS
Un problema nella funzione Export di Magnolia v6.2.3 e versioni precedenti consente agli attaccanti di eseguire attacchi di Iniezione di Formula tramite file CSV/XLS appositamente modificati. Queste formule possono comportare l'esecuzione di codice arbitrario sul computer della vittima quando i file esportati vengono aperti con Microsoft Excel.
La divulgazione del fornitore e la correzione per questa vulnerabilità sono disponibili qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento sono disponibili in questo PDF.