
CVE-2021-46362: حقن القوالب من جانب الخادم في FreeMarker ضمن Magnolia CMS
تمثل ثغرة حقن القوالب من جانب الخادم (SSTI) في نماذج التسجيل وكلمة المرور المنسية في Magnolia v6.2.3 والإصدارات الأقدم ثغرة تسمح للمهاجمين غير المصادق عليهم بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة بعناية يتم إدخالها في وسيط fullname.
تم اكتشاف هذه الثغرة بالتعاون مع Marian-Razvan Ilisanu.
يمكن العثور على إفصاح البائع وإصلاح هذه الثغرة هنا.
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.