PT-2022-12671 · Microsoft · Office Excel

Publicado

2022-02-11

·

Atualizado

2022-06-05

·

CVE-2021-46363

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Magnolia versões 6.2.3 e anteriores
Descrição
Uma falha na função Exportar do Magnolia permite que invasores realizem ataques de injeção de fórmula por meio de arquivos CSV/XLS maliciosos, o que pode resultar na execução de código arbitrário no computador da vítima ao abrir os arquivos exportados com o Microsoft Excel. Os invasores podem executar código arbitrário por meio de um arquivo CSV/XLS malicioso.
Recomendações
Para as versões 6.2.3 e anteriores do Magnolia, considere desativar a função Exportar até que um patch esteja disponível para impedir a execução de código arbitrário por meio de arquivos CSV/XLS criados para esse fim. Restrinja o acesso à função Exportar para minimizar o risco de exploração. Evite usar a função Exportar com o Microsoft Excel até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-46363
GHSA-65HP-4VXR-C356

Produtos afetados

Office Excel