CVE-2024-53260

Autolab is a course management service that enables auto-graded programming assignments. A user can modify their first and or last name to include a valid excel / spreadsheet formula. When an instructor downloads their course's roster and opens, this name will then be evaluated as a formula. This could lead to leakage of information of students in the course roster by sending the data to a remote endpoint. This issue has been patched in the source code repository and the fix is expected to be released in the next version. Users are advised to manually patch their systems or to wait for the next release. There are no known workarounds for this vulnerability.
Configurations

Configuration 1 (hide)

cpe:2.3:a:autolabproject:autolab:*:*:*:*:*:*:*:*

History

21 Apr 2025, 15:07

Type Values Removed Values Added
First Time Autolabproject autolab
Autolabproject
Summary
  • (es) Autolab es un servicio de gestión de cursos que permite la calificación automática de tareas de programación. Un usuario puede modificar su nombre y apellido para incluir una fórmula válida de Excel o de una hoja de cálculo. Cuando un instructor descarga la lista de su curso y la abre, este nombre se evaluará como una fórmula. Esto podría provocar una fuga de información de los estudiantes en la lista del curso al enviar los datos a un punto final remoto. Este problema se ha corregido en el repositorio de código fuente y se espera que la solución se publique en la próxima versión. Se recomienda a los usuarios que apliquen manualmente el parche a sus sistemas o que esperen a la próxima versión. No se conocen workarounds para esta vulnerabilidad.
CPE cpe:2.3:a:autolabproject:autolab:*:*:*:*:*:*:*:*
References () https://github.com/autolab/Autolab/commit/fe44b53815d37c63e751032205b692ccd5737620 - () https://github.com/autolab/Autolab/commit/fe44b53815d37c63e751032205b692ccd5737620 - Patch
References () https://github.com/autolab/Autolab/security/advisories/GHSA-cqxx-pfmh-h43g - () https://github.com/autolab/Autolab/security/advisories/GHSA-cqxx-pfmh-h43g - Vendor Advisory

27 Nov 2024, 22:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-27 22:15

Updated : 2025-04-21 15:07


NVD link : CVE-2024-53260

Mitre link : CVE-2024-53260

CVE.ORG link : CVE-2024-53260


JSON object : View

Products Affected

autolabproject

  • autolab
CWE
CWE-1236

Improper Neutralization of Formula Elements in a CSV File