
CVE-2021-46361: تجاوز القيود في FreeMarker في Magnolia CMS
تسمح مشكلة في مرشح FreeMarker الخاص بـ Magnolia CMS الإصدار 6.2.11 وما دونه للمهاجمين بتجاوز القيود الأمنية وتنفيذ تعليمات برمجية عشوائية عبر حمولة FreeMarker مصممة خصيصًا.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة الأمنية هنا.
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.
أداة SSTI المستخدمة للهروب من بيئة العزل (sandbox) الخاصة بـ FreeMarker مستوحاة من هذا المقال بقلم Vincent Herbulot من Synacktiv