B. Braun OnlineSuite
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
B. Braun OnlineSuite permite que atacantes inyecten macros maliciosas de Excel a través de campos de exportación, que pueden ejecutar código peligroso cuando se abre el archivo exportado. Esto es un riesgo porque los usuarios pueden inadvertidamente habilitar macros en documentos que parecen confiables.
Vulnerabilidad de Inyección de Macro Excel en B. Braun OnlineSuite v3.0 y anteriores permite que un atacante inyecte macros VBA arbitrarias a través de múltiples campos de entrada durante la funcionalidad de exportación a Excel. Cuando un usuario abre el archivo exportado y habilita las macros, el código inyectado se ejecuta con los privilegios del usuario, permitiendo ejecución remota de código o exfiltración de datos.