
CVE-2021-46363: Magnolia CMS의 수식 삽입
Magnolia v6.2.3 및 이하 버전의 내보내기(Export) 기능에서 발생하는 문제로, 공격자가 조작된 CSV/XLS 파일을 통해 수식 삽입(Formula Injection) 공격을 수행할 수 있습니다. 이러한 수식은 피해자가 내보낸 파일을 Microsoft Excel로 열 때 해당 컴퓨터에서 임의 코드 실행을 초래할 수 있습니다.
이 취약점에 대한 공급업체의 공지 및 수정 사항은 여기에서 확인할 수 있습니다.
이 취약점을 악용하려면 다음이 필요합니다:
자세한 내용과 악용 절차는 이 PDF에서 확인할 수 있습니다.