
CVE-2021-46363: Инъекция формул в Magnolia CMS
Проблема в функции экспорта Magnolia v6.2.3 и ниже позволяет злоумышленникам выполнять атаки внедрения формул через специально созданные CSV/XLS-файлы. Эти формулы могут привести к выполнению произвольного кода на компьютере жертвы при открытии экспортированных файлов в Microsoft Excel.
Раскрытие информации поставщиком и исправление этой уязвимости можно найти здесь.
Для этой уязвимости требуется:
Более подробную информацию и процесс эксплуатации можно найти в этом PDF.