MEDIUM🇬🇧 English

CVE-2026-12862

CVSS 5.1v4.0pub. 2026-06-22upd. 2026-06-23

Niezaufane dane użytkownika były przekazywane bez walidacji do eksportów Excel dla administratorów. Umożliwiło to formula injection, który może zostać wykorzystany do skompromitowania środowiska użytkownika ładującego plik lub innych danych zawartych w pliku.

Pokaż oryginał (EN)

Untrusted user data was passed verbatim to Excel exports for administrators. This allowed formula injection which can be used to compromise the environment of the user loading the file or other data in the file.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje