黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2021-46363:Magnolia CMS 中的公式注入
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Magnolia v6.2.3 及以下版本的导出功能存在一个缺陷,允许攻击者通过精心构造的 CSV/XLS 文件执行公式注入攻击。当受害者使用 Microsoft Excel 打开导出的文件时,这些公式可能导致任意代码执行。
该漏洞的厂商披露和修复可在此处找到此处。
此漏洞需要:
更多细节和利用过程可参见此PDF。