PT-2022-12671 · Microsoft · Office Excel
Publicado
2022-02-11
·
Atualizado
2022-06-05
·
CVE-2021-46363
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Magnolia versões 6.2.3 e anteriores
Descrição
Uma falha na função Exportar do Magnolia permite que invasores realizem ataques de injeção de fórmula por meio de arquivos CSV/XLS maliciosos, o que pode resultar na execução de código arbitrário no computador da vítima ao abrir os arquivos exportados com o Microsoft Excel. Os invasores podem executar código arbitrário por meio de um arquivo CSV/XLS malicioso.
Recomendações
Para as versões 6.2.3 e anteriores do Magnolia, considere desativar a função Exportar até que um patch esteja disponível para impedir a execução de código arbitrário por meio de arquivos CSV/XLS criados para esse fim. Restrinja o acesso à função Exportar para minimizar o risco de exploração. Evite usar a função Exportar com o Microsoft Excel até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Office Excel