PT-2026-82540 · Dool · Dool
CVSS v4.0
4.6
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Dool versões anteriores a 1.3.9
Description
O software é suscetível a injeção de CSV durante o processo de exportação de dados para arquivos CSV. Isso ocorre porque a aplicação falha ao sanitizar o conteúdo de células que começam com caracteres especiais de fórmula, como
=, +, - ou @. Um invasor local pode explorar isso criando um processo com um nome manipulado começando com =, o que injeta fórmulas maliciosas na saída do CSV. Essas fórmulas são executadas quando uma vítima abre o arquivo resultante em um aplicativo de planilha.Recommendations
Atualize o Dool para a versão 1.3.9 ou posterior.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dool