
CVE-2022-24442: حقن القوالب من جانب الخادم في FreeMarker ضمن JetBrains YouTrack
من خلال إدراج محتوى خبيث في ملفات إشعارات FTL، قد يتمكن المهاجم من تنفيذ هجمات حقن القوالب من جانب الخادم (SSTI)، والتي يمكنها استغلال الكائنات المكشوفة في FreeMarker لتجاوز القيود وتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).
ملاحظة: توجد هذه المشكلة بسبب إصلاح غير مكتمل لـ CVE-2021-25770.
يمكن العثور على إفصاح البائع وإصلاحه لهذه الثغرة الأمنية هنا.
تتطلب هذه الثغرة الأمنية:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.
مقال ممتاز بقلم Vincent Herbulot من Synacktiv الذي ألهم اكتشاف هذه الثغرة الأمنية.
اكتُشفت الثغرة الأمنية الأولية بواسطة Vasily Vasilkov.