PT-2026-42835 · Rt · Rt

Cbrandtbuffalo

·

Publicado

2026-05-22

·

Atualizado

2026-05-23

·

CVE-2026-41073

CVSS v3.1

4.6

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas RT versões anteriores a 5.0.10 RT versões 6.0.0 a 6.0.2
Descrição Dados controlados pelo usuário em exportações de planilhas não são sanitizados antes de serem gravados no arquivo de saída. Isso permite que aplicativos de planilha interpretem valores manipulados como fórmulas ou macros quando o arquivo é aberto, resultando em uma injeção de planilha (CSV/fórmula).
Recomendações Atualizar versões anteriores a 5.0.10 para a versão 5.0.10. Atualizar versões 6.0.0 a 6.0.2 para a versão 6.0.3. Como alternativa temporária, evite abrir arquivos de planilha exportados diretamente em aplicativos de planilha quando os dados puderem conter entradas de usuários não confiáveis.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41073

Produtos afetados

Rt