PT-2024-40020 · Microsoft · Office Excel
Publicado
2024-01-31
·
Atualizado
2024-01-31
CVSS v3.1
4.0
Média
| Vetor | AV:L/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Firefly III (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite acesso não autorizado ou manipulação de dados por meio de injeção de CSV, em que entradas não confiáveis do usuário em arquivos CSV podem levar a ações maliciosas. O aplicativo web possui uma opção “Exportar Dados” que exporta um arquivo CSV, o qual pode ser aberto com o software Excel que suporta macros. Isso representa um risco se um usuário exportar dados de um site de demonstração e executá-los em seu PC, potencialmente dando a um agente malicioso controle sobre sua máquina. Um invasor pode explorar isso inserindo uma carga maliciosa especialmente criada em um dos campos e, quando um usuário exporta o arquivo CSV, o invasor pode potencialmente conseguir a execução remota de código (RCE).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Office Excel