PT-2026-42835 · Rt · Rt
Cbrandtbuffalo
·
Publicado
2026-05-22
·
Atualizado
2026-05-23
·
CVE-2026-41073
CVSS v3.1
4.6
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
RT versões anteriores a 5.0.10
RT versões 6.0.0 a 6.0.2
Descrição
Dados controlados pelo usuário em exportações de planilhas não são sanitizados antes de serem gravados no arquivo de saída. Isso permite que aplicativos de planilha interpretem valores manipulados como fórmulas ou macros quando o arquivo é aberto, resultando em uma injeção de planilha (CSV/fórmula).
Recomendações
Atualizar versões anteriores a 5.0.10 para a versão 5.0.10.
Atualizar versões 6.0.0 a 6.0.2 para a versão 6.0.3.
Como alternativa temporária, evite abrir arquivos de planilha exportados diretamente em aplicativos de planilha quando os dados puderem conter entradas de usuários não confiáveis.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rt