Vulnerabilidad en un archivo CSV/XLS en la función Export de Magnolia (CVE-2021-46363)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2022
Última modificación:
05/06/2022
Descripción
Un problema en la función de exportación de Magnolia v6.2.3 e inferior permite a los atacantes realizar ataques de inyección de fórmulas a través de archivos CSV/XLS manipulados. Estas fórmulas pueden dar lugar a la ejecución de código arbitrario en el ordenador de la víctima al abrir los archivos exportados con Microsoft Excel
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:magnolia-cms:magnolia_cms:*:*:*:*:*:*:*:* | 6.2.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



