
CVE-2021-46363: Injeção de Fórmula no Magnolia CMS
Um problema na função de exportação do Magnolia v6.2.3 e versões anteriores permite que atacantes realizem ataques de Injeção de Fórmula por meio de arquivos CSV/XLS manipulados. Essas fórmulas podem resultar na execução de código arbitrário no computador da vítima ao abrir os arquivos exportados com o Microsoft Excel.
A divulgação do fornecedor e a correção para esta vulnerabilidade podem ser encontradas aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.