
CVE-2021-46363: Magnolia CMS におけるフォーミュラインジェクション
Magnolia v6.2.3以前のExport機能における問題により、攻撃者は巧妙に細工されたCSV/XLSファイルを介して数式インジェクション攻撃を実行できます。これらの数式は、Microsoft Excelでエクスポートされたファイルを開いた際に、被害者のコンピュータ上で任意のコード実行を引き起こす可能性があります。
この脆弱性に関するベンダーの開示情報と修正はこちらで確認できます。
この脆弱性の悪用には以下が必要です:
詳細と悪用手順については、このPDFを参照してください。